🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-23
_2026-08-23 · 共筛出 29 条 ≥4★_
1. Claude AI发现多款SAML实现存在认证绕过漏洞 🔓 📄 🔧 ★★★★★
📋 安全研究员借助Claude Code进行AI辅助漏洞挖掘,发现多款SAML实现存在认证绕过漏洞。
2. Exploit for CVE-2026-58231 🔓 ⚔️ ★★★★★
📋 CVE-2026-58231的PoC漏洞利用代码公开,CVSS评分满分10,属于最高危级别漏洞。
3. Exploit for Code Injection in Langflow 🔓 ⚔️ ★★★★★
📋 Langflow存在代码注入漏洞CVE-2026-9198,CVSS评分9.8,已有公开PoC利用代码发布。
4. Microsoft Entra ID远程代码执行漏洞:未授权攻击者可实现远程代码执行 🔓 ⚔️ ★★★★★
📋 Microsoft Entra ID严重RCE漏洞(CVE-2026-69836),未授权攻击者可远程代码执行。
5. 【AI安全】Apify MCP 令牌外泄:一段路径为何能把 Bearer Token 送到攻击者域名 🔓 ⚔️ ★★★★★
📋 Apify MCP Server路径拼接漏洞(CVE-2026-50143)导致Bearer Token外泄到攻击者域名。
6. 【原创情报】用友 U9Cloud BinaryFormatter 反序列化远程代码执行漏洞 🔓 ⚔️ ★★★★★
📋 用友U9Cloud BinaryFormatter反序列化RCE漏洞,通过数据迁移功能上传恶意文件。
7. 【漏洞补丁绕过预警】Redis CVE-2026-23479变种高危漏洞,EXP已公开 🔓 ⚔️ ★★★★★
📋 Redis CVE-2026-23479补丁绕过变种漏洞,导致堆UAF和远程命令执行,PoC已公开。
8. 关键的macOS、SharePoint、vCenter和Microsoft IKE漏洞在主动利用中 🔓 🚨 ★★★★★
📋 CISA预警四个被主动利用的关键漏洞,涉及macOS、SharePoint、vCenter、IKE。
9. 无需密码的 RCE:CircleCI MCP 服务器漏洞拆解 🔓 ⚔️ ★★★★★
📋 CircleCI MCP服务器存在未认证RCE漏洞,攻击者伪造Host头并省略Origin即可完全控制服务器,无需任何凭证。
10. 自动化对抗的演进:Dante-7B 技术内核与 RLVR 驱动的免杀逻辑深度分析 🚀 ⚔️ 📄 ★★★★★
📋 深度分析Outflank发布的Dante-7B专项安全模型,基于Qwen2.5-Coder-7B与RLVR训练,专注免杀逻辑生成,代表AI驱动自动化攻防新方向。
11. AI智能体失控:恶意软件失败就重写工具,攻击不会自动停止 ⚔️ 📄 ★★★★☆
📋 AI智能体可自我调整攻击工具和路径,失败后持续重试,突破传统防御。
12. Black Hat USA 2026:私有化Agent攻防评测 ⚔️ 📄 ★★★★☆
📋 基于BlackHat USA 2026课件,介绍企业私有化AI Agent攻击评测方法论,涵盖越狱、提示注入等新型攻击面。
13. CVE-2026-73570:Zimbra Collaboration Sui 🔓 ★★★★☆
📋 Zimbra Collaboration Suite存在未授权命令注入漏洞CVE-2026-73570,可被远程利用执行任意命令。
14. CVE复现 | CVE-2026-52813漏洞复现 🔓 ⚔️ ★★★★☆
📋 Gogs 0.14.3前版本路径遍历RCE漏洞(CVE-2026-52813)复现,可远程代码执行。
15. Claude AI Reportedly Caught Generating Sexual Content Despite Anthropic’s Safety Rules - Times Now 🚨 🚀 ★★★★☆
📋 Claude AI被曝在Anthropic安全规则限制下仍生成性内容,暴露模型安全护栏失效问题。
---
其他 14 条:
- Exploit for CVE-2026-0740 (4★)
- Exploit for CVE-2026-52618 (4★)
- Exploit for CVE-2026-66747 (4★)
- Exploit for CVE-2026-75616 (4★)
- Exploit for Code Injection in Vmware Spring_Cloud_Function (4★)
- Exploit for Heap-based Buffer Overflow in Microsoft (4★)
- Exploit for Unrestricted Upload of File with Dangerous Type in Drupal (4★)
- Pass-the-Passkey Family of Attacks (4★)
- 【披露】惊天大盗,东南亚某国核研究所遭窃密的攻击细节与攻击者武器库披露... (4★)
- 信封上写着老板的名字,邮件却是我发的:一次钓鱼邮件伪造的红队复盘 (4★)
- 小心轻放:串联 Azure Automation 漏洞实现跨租户身份接管 (4★)
- 第一个被AI 报警抓进去的人 (4★)
- 紧急预警|Apache CloudStack:数据库连接泄漏导致 DoS (CVE-2026-59654) (4★)
- 重磅史诗级APT预警!打开邮件就中招!俄罗斯国家级APTTA488洗衣熊半点击漏洞,OWAReaper木马永久霸占企业邮箱 (4★)
🚨 漏洞预警
🔴 CRITICAL · 16 条
1. AVideo 认证绕过漏洞 CVE-2026-59808 `CVSS 8.8`
🎯 受影响:AVideo(开源视频分享平台,受影响版本至 commit 9c39d8c8),常用于自建视频托管与分发系统。
📋 简介:拥有上传权限的攻击者可通过特定接口绕过所有权验证,获取管理员的视频哈希凭证。利用该凭证发送未授权请求可以生成无密码登录会话,从而夺取管理员权限并修改系统配置。
🛠 处置:立即升级 AVideo 至最新提交版本或应用官方安全补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-59808
- https://github.com/WWBN/AVideo/security/advisories/GHSA-q32p-rw3q-8x3r
- https://www.vulncheck.com/advisories/avideo-authentication-bypass-via-unkeyed-video-hash-disclosure
2. Drupal Core 任意文件上传与代码执行漏洞 CVE-2020-13671 🔥 ⚡近期活跃 `CVSS 8.8`
🎯 受影响:Drupal Core(开源内容管理系统,受影响版本包括 9.0.8、8.9.9、8.8.11 和 7.74 之前的版本),常用于企业建站与门户网站。
📋 简介:该漏洞源于系统对上传文件的文件名过滤不严。在特定服务器配置下,攻击者可通过上传带有畸形扩展名的文件,使其被解析并执行为 PHP 脚本,从而实现远程代码执行。目前已有公开的漏洞利用载荷(PoC)。
🛠 处置:立即升级至 Drupal Core 9.0.8、8.9.9、8.8.11、7.74 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2020-13671
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5KSFM672XW3X6BR7TVKRD63SLZGKK437/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/KWM4CTMEGAC4I2CHYNJVSROY4CVXVEUT/
- https://www.drupal.org/sa-core-2020-012
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5KSFM672XW3X6BR7TVKRD63SLZGKK437/
3. BentoML 反序列化远程代码执行漏洞 CVE-2025-32375 🔥 ⚡近期活跃 `CVSS 9.8`
🎯 受影响:BentoML(Python 机器学习模型服务化框架,受影响版本低于 1.4.8),广泛应用于 AI 应用的模型推理服务部署。
📋 简介:攻击者可通过向 BentoML 的 Runner 服务器发送带有特定 Header 和参数的 POST 请求,触发不安全的反序列化过程。这允许攻击者在服务器上执行任意代码,获取系统初始访问权限并造成信息泄露。目前已有公开的漏洞利用载荷(PoC)。
🛠 处置:立即升级 BentoML 至 1.4.8 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-32375
- https://github.com/bentoml/BentoML/security/advisories/GHSA-7v4r-c989-xh26
- https://github.com/bentoml/BentoML/security/advisories/GHSA-7v4r-c989-xh26
- https://buaq.net/go-436939.html
- https://unsafe.sh/go-436939.html
4. Joomla J2Store 插件存储型跨站脚本漏洞 CVE-2026-74252 🔥 `CVSS 8.6`
🎯 受影响:Joomla J2Store 电子商务插件(受影响版本为 1.0.0-3.3.20、4.0.0-4.0.20、4.1.0-4.1.5),常用于 Joomla 站点的在线交易与结账模块。
📋 简介:未授权的攻击者可以利用 Joomla 输入过滤绕过缺陷及特定的 PHP 参数配置,在访客结账的账单地址字段中注入恶意 HTML 脚本。脚本将被持久化存储,并在其他用户或管理员浏览相关页面时在浏览器中执行。该漏洞已有公开的利用载荷。
🛠 处置:立即升级 J2Store 插件至安全版本,或限制结账表单的输入内容。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74252
- https://www.j2commerce.com/
- https://sploitus.com/exploit?id=F87CD075-2D48-564B-991E-2FD88DED31C5&utm_source=rss&utm_medium=rss
5. Joomla Fabrik 插件远程代码执行漏洞 CVE-2026-76604 `CVSS 10`
🎯 受影响:Joomla Fabrik 表单与应用构建插件(受影响版本低于 4.7.3),常用于 Joomla 网站的数据表单设计与交互。
📋 简介:该插件的 PHP 表单元素存在安全漏洞,未能对用户输入的代码进行有效校验。未授权的攻击者可以直接提交恶意代码并在服务器端执行,从而完全控制受控网站。
🛠 处置:立即将 Fabrik 插件升级至 4.7.3 或更高版本。
🔗 参考:
6. Google Cloud Application Integration 越权信息泄露漏洞 CVE-2026-12710 `CVSS 9.3`
🎯 受影响:Google Cloud Application Integration(谷歌云应用集成服务,受影响范围为 2025-04-28 至 2026-04-04 期间的版本),用于连接企业应用与数据源。
📋 简介:该服务中的 QueryEngineTask 组件存在权限校验缺失漏洞。外部攻击者可借此绕过身份验证,直接访问敏感的内部数据。
🛠 处置:官方已于云端完成安全修复,用户无需采取额外的手动更新操作。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-12710
- https://cloud.google.com/application-integration/docs/release-notes#August_21_2026
7. Joomla Fabrik 插件远程代码执行漏洞 CVE-2026-76605 `CVSS 10`
🎯 受影响:Fabrik 是一个用于 Joomla 内容管理系统的表单和应用构建器扩展,受影响版本为 4.7.3 以下版本,典型部署于需要动态表单和数据管理功能的 Joomla 网站中。
📋 简介:远程攻击者可通过该插件的图像元素组件触发漏洞,在目标服务器上执行任意代码。由于该漏洞 CVSS 评分高达 10.0,攻击者无需身份验证即可获取系统控制权,面临极高安全风险。
🛠 处置:立即升级至 Fabrik 4.7.3 或更高版本。
🔗 参考:
8. Fabrik Joomla扩展 SQL注入漏洞 CVE-2026-76571 `CVSS 9.3`
🎯 受影响:Fabrik 是用于 Joomla 内容管理系统的表单和数据列表构建扩展,4.7.3 以下版本受此漏洞影响,常用于构建自定义表单和数据库应用。
📋 简介:远程未授权攻击者可通过向列表过滤器参数中传入恶意构造的 SQL 语句,直接干扰底层的数据库查询。该漏洞可被用于绕过身份验证并读取数据库中的所有敏感数据。
🛠 处置:立即升级至 4.7.3 或更高版本。
🔗 参考:
9. Joomla Fabrik 扩展未授权 SQL 注入漏洞 CVE-2026-76602 `CVSS 9.3`
🎯 受影响:Joomla Fabrik 扩展是用于 Joomla CMS 的开源表单与列表构建插件,常部署于需要自定义数据展示的网站,受影响版本为 4.7.3 之前版本。
📋 简介:远程未授权攻击者可通过在列表模型的 order 参数中传入未经校验的恶意数据,从而实施 SQL 注入攻击。该漏洞允许攻击者直接读取数据库中的敏感信息,导致严重的数据泄露风险。
🛠 处置:立即升级至 4.7.3 或更高版本。
🔗 参考:
10. OpenSTAManager 操作系统命令注入漏洞 CVE-2025-69212 ⚡近期活跃 `CVSS 9.4`
🎯 受影响:OpenSTAManager 是一款用于技术协助和发票管理的开源管理软件,受影响版本为 2.9.8 及以下版本,通常部署在企业的服务外包和财务管理环境中。
📋 简介:经身份验证的攻击者可以通过上传包含恶意 .p7m 文件名的 ZIP 压缩包,在系统解码 signed XML 文件时触发漏洞。该漏洞可导致在服务器上执行任意系统命令,目前 GitHub 上已出现相关的利用载荷仓库。
🛠 处置:建议立即升级至 2.9.9 或更高版本,或限制不可信用户上传 ZIP 和 P7M 格式文件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-69212
- https://github.com/devcode-it/openstamanager/security/advisories/GHSA-25fp-8w8p-mx36
- https://buaq.net/go-436941.html
- https://unsafe.sh/go-436941.html
11. Next.js 中间件授权绕过漏洞 CVE-2025-29927 ⚡近期活跃 `CVSS 9.1`
🎯 受影响:Next.js 是用于构建全栈 Web 应用的 React 框架,受影响版本为 1.11.4 且低于 12.3.5、13.5.9、14.2.25 和 15.2.3,广泛应用于现代 Web 应用程序的前后端开发和部署。
📋 简介:攻击者可通过发送包含 `x-middleware-subrequest` 头的外部请求,绕过 Next.js 中间件中设置的授权检查。这可能导致未授权的外部用户访问本应受保护的系统资源和敏感数据。目前该漏洞已引发安全社区的关注。
🛠 处置:立即升级至 12.3.5、13.5.9、14.2.25 或 15.2.3 及更高版本,或在反向代理/WAF上拦截包含 x-middleware-subrequest 头的外部请求。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-29927
- https://github.com/vercel/next.js/commit/52a078da3884efe6501613c7834a3d02a91676d2
- https://github.com/vercel/next.js/commit/5fd3ae8f8542677c6294f32d18022731eab6fe48
- https://github.com/vercel/next.js/releases/tag/v12.3.5
- https://github.com/vercel/next.js/releases/tag/v13.5.9
12. Joomla Fabrik 扩展路径遍历漏洞 CVE-2026-76606 `CVSS 10`
🎯 受影响:Fabrik 是用于 Joomla CMS 的表单和应用构建器扩展,广泛应用于网站自定义表单开发,受影响版本为 4.7.3 之前版本。
📋 简介:攻击者可通过该插件中的图像元素构造恶意请求,利用路径遍历缺陷访问系统限制目录。由于该漏洞 CVSS 评分高达 10.0,成功利用可导致服务器敏感文件泄露,甚至可能实现远程代码执行。
🛠 处置:立即升级至 Fabrik 4.7.3 或更高版本。
🔗 参考:
13. Fabrik (Joomla插件) 权限绕过漏洞 CVE-2026-76607 `CVSS 10`
🎯 受影响:Fabrik 是一个用于 Joomla 网站建设的内容和表单应用开发框架,Fabrik 4.7.3 之前版本受此漏洞影响,通常部署在基于 Joomla CMS 的 Web 网站中。
📋 简介:攻击者可以利用下载(download)元素中缺失访问控制列表(ACL)校验的缺陷,绕过权限检查直接获取敏感下载文件。这可能导致敏感数据泄露或被未经授权的访客下载。
🛠 处置:立即升级至 Fabrik 4.7.3 或更高版本。
🔗 参考:
14. TRENDnet TEW-821DAP 缓冲区溢出漏洞 CVE-2026-77946 `CVSS 10`
🎯 受影响:TRENDnet TEW-821DAP 是一款常部署于企业和家庭网络中的无线接入点(AP)设备,其固件版本 2.2.01b05 受此漏洞影响。
📋 简介:远程攻击者可以通过操纵 NTP 时区配置组件中 apply_time.cgi 的特定参数(如服务器或时区设置),触发栈缓冲区溢出。该漏洞目前已有公开披露的漏洞利用代码(PoC/Exploit),可被攻击者用于远程执行任意代码。
🛠 处置:限制该设备管理界面的公网暴露,并关注厂商公告及时更新固件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77946
- https://vuldb.com/vuln/394175
- https://vuldb.com/vuln/394175/cti
- https://vuldb.com/cve/CVE-2026-77946
- https://vuldb.com/submit/881252
15. Fabrik (Joomla插件) 越权与代码执行漏洞 CVE-2026-77992 `CVSS 9.5`
🎯 受影响:Fabrik 是一个用于 Joomla 网站建设的内容和表单应用开发框架,Fabrik 4.7.2 之前版本受此漏洞影响,通常部署在基于 Joomla CMS 的 Web 网站中。
📋 简介:由于 onUpdateComment 端点未进行任何访问控制校验,且在 calc 元素中存在 heredoc 终止符逃逸缺陷,远程攻击者可借此绕过安全校验。这可能导致敏感数据被非法篡改,并在服务器上执行任意代码。
🛠 处置:立即升级至 Fabrik 4.7.2 或更高版本。
🔗 参考:
16. NLTK 软件包下载完整性校验绕过漏洞 CVE-2026-63310 `CVSS 9.3`
🎯 受影响:NLTK(Natural Language Toolkit)是一个用于构建自然语言处理 Python 程序的开源函数库,3.9.3 之前的版本受该漏洞影响。
📋 简介:漏洞源于下载器模块在下载数据包后、解压前未验证文件完整性。中间人攻击者或通过 DNS 投毒的攻击者可以借此注入恶意的包内容,使其在无校验的情况下被解压,进而实现任意代码执行。
🛠 处置:立即升级至 NLTK 3.9.3 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-63310
- https://github.com/nltk/nltk/security/advisories/GHSA-5wp5-5229-5g6q
- https://www.vulncheck.com/advisories/nltk-before-missing-post-download-integrity-verification
🟠 HIGH · 10 条
1. OpenSSH 'regreSSHion' 远程代码执行漏洞 CVE-2024-6387 ⚡近期活跃 `CVSS 8.1`
🎯 受影响:OpenSSH 是广泛部署在各类 Linux/Unix 服务器上用于远程安全登录的 SSH 协议实现套件,受影响版本范围为 8.5p1 至 9.7p1 以及低于 4.4p1 的版本。
📋 简介:该漏洞是由于 OpenSSH 服务端(sshd)的信号处理中存在竞争条件漏洞导致的回归缺陷。未经身份验证的远程攻击者可通过特定交互触发该漏洞,在 Linux 系统上以 root 权限实现远程代码执行。该漏洞备受业界关注,且已有公开的利用代码(PoC)。
🛠 处置:立即升级至 OpenSSH 9.8p1 或更高版本,或在配置文件中将 LoginGraceTime 设置为 0 作为临时缓解措施。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2024-6387
- https://access.redhat.com/errata/RHSA-2024:4312
- https://access.redhat.com/errata/RHSA-2024:4340
- https://access.redhat.com/errata/RHSA-2024:4389
- https://access.redhat.com/errata/RHSA-2024:4469
2. WWBN AVideo 权限绕过漏洞 CVE-2026-59256 `CVSS 8.7`
🎯 受影响:WWBN AVideo 是一款开源的视频共享和流媒体托管平台,截至 commit 9c39d8c8 的版本受该漏洞影响,常用于搭建私有视频网站。
📋 简介:该漏洞源于 getToken() 生成凭证时未绑定用户身份,且 Gallery 插件端点会向未授权访客发放有效凭证。攻击者可借此获取有效令牌,进而绕过其他子系统(如 HLS 视频播放流)的权限校验,非法访问受限的视频内容。
🛠 处置:升级至最新提交版本或关注厂商安全公告获取补丁,同时限制敏感端点的公网访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-59256
- https://github.com/WWBN/AVideo/security/advisories/GHSA-wq57-wxcr-rx6v
- https://www.vulncheck.com/advisories/wwbn-avideo-unbound-token-authorization-bypass-via-gallery
3. Microsoft UFO 跨站请求伪造与命令执行漏洞 CVE-2026-62316 `CVSS 8.8`
🎯 受影响:Microsoft UFO(一款用于跨设备和平台智能自动化的开源 AI 代理框架)3.0.8 之前的版本,常部署于开发测试及个人终端自动化运行环境中。
📋 简介:由于本地 HTTP 服务未对 Host、Origin 或 Sec-Fetch-Site 请求头进行验证,攻击者可以通过恶意网页利用 DNS 重绑定技术绕过同源策略。在获取有效 API 密钥后,攻击者可向本地服务发送请求,从而在受害者系统上任意读取文件或执行系统命令。
🛠 处置:立即升级至 3.0.8 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62316
- https://github.com/microsoft/UFO/security/advisories/GHSA-vf4c-mf32-gf2h
- https://github.com/microsoft/UFO/commit/3851c5d4e17c2865c56a94a6530692bf6e7a9b02
- https://github.com/microsoft/UFO/releases/tag/v3.0.8
4. Linux Kernel OverlayFS 本地权限提升漏洞 CVE-2015-1328 ⚡近期活跃 `CVSS 7.8`
🎯 受影响:Linux 内核的 OverlayFS 文件系统模块(具体为 Ubuntu 15.04 及以下版本中 3.19.0-21.21 之前的内核),广泛应用于 Linux 操作系统及容器虚拟化环境。
📋 简介:由于该模块在向特定目录创建文件时未进行正确的权限检查,本地普通用户可以利用特定的挂载命名空间配置直接获取系统的 root 权限。该漏洞拥有公开的漏洞利用代码(PoC)并在安全社区中被广泛讨论和复现。
🛠 处置:立即升级 Linux 内核至 3.19.0-21.21 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2015-1328
- http://seclists.org/oss-sec/2015/q2/717
- http://www.exploit-db.com/exploits/40688/
- http://www.securityfocus.com/bid/75206
- https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1328.html
5. Netty TLS 主机名验证绕过漏洞 CVE-2026-62243 `CVSS 8.7`
🎯 受影响:Netty(一个广泛用于开发高性能协议服务器和客户端的 Java 网络应用框架)4.2.0.Final 至 4.2.16.Final 以及 4.1.136.Final 及以下版本,通常作为底层组件部署在分布式服务和微服务架构中。
📋 简介:当在 Java 25 及以上环境中使用 OpenSSL 且无法使用 Unsafe 包装时,客户端会禁用 TLS 主机名验证。中间人攻击者可以通过提供为其他主机名颁发的有效证书来欺骗客户端,从而窃取敏感通信数据或篡改传输内容。
🛠 处置:立即升级 Netty 至 4.2.17.Final 或 4.1.137.Final 及更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-62243
- https://github.com/netty/netty/security/advisories/GHSA-p85m-gvr3-788c
- https://www.vulncheck.com/advisories/netty-through-tls-hostname-verification-bypass
6. OpenSearch Dashboards 跨站脚本攻击漏洞 CVE-2026-77811 `CVSS 8.7`
🎯 受影响:OpenSearch Dashboards 搜索与分析可视化平台的 dashboards-observability 插件,主要部署在企业内部的数据监控与日志分析系统中。
📋 简介:具有保存对象(saved objects)写入权限的已登录用户,可以通过上传包含恶意 Web 内容的资源文件绕过输入验证。当其他用户浏览该资源时,恶意的 JavaScript 代码将在其浏览器会话中被执行,从而导致敏感数据泄露或被执行未授权操作。
🛠 处置:关注官方安全通告并及时更新 OpenSearch Dashboards,或限制不可信用户的写入权限。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77811
- https://opensearch.org/artifacts/by-version/#release-3-4-0
- https://opensearch.org/artifacts/by-version/#release-2-19-6
- https://aws.amazon.com/security/security-bulletins/2026-088-aws/
- https://github.com/opensearch-project/dashboards-observability/security/advisories/GHSA-rmqx-r3wm-3px5
7. Datiphy Data Management Center 任意文件上传漏洞 CVE-2026-76157 `CVSS 8.8`
🎯 受影响:Datiphy Data Management Center(一款用于数据库审计与敏感数据发现的安全管理平台)v8.3.0 至 v8.5.1 版本,通常部署在企业内网用于数据库监控。
📋 简介:由于上传接口缺少必要的身份验证机制,未经授权的远程攻击者可以直接向服务器指定的上传目录上传任意文件。如果该目录允许执行脚本,攻击者可能借此实现远程代码执行,控制后台服务器。
🛠 处置:关注厂商官方公告并及时打补丁,或在边界防火墙/WAF上限制对该管理后台的公网访问。
🔗 参考:
8. docker-socket-proxy 敏感信息泄露与任意文件读取漏洞 CVE-2026-78122 `CVSS 8.3`
🎯 受影响:docker-socket-proxy(一款用于限制和代理 Docker daemon 套接字访问的容器安全组件),当配置了 CONTAINERS 环境变量时受影响,常部署于需要向特定容器暴露 Docker API 的混合云或微服务环境中。
📋 简介:由于该代理未能正确过滤 `/containers` 命名空间下的读取 API 路由,攻击者可以发送 GET 请求获取容器日志、进程列表,甚至直接下载整个容器文件系统的 tar 归档包。这会导致严重的容器数据泄露及敏感配置信息外泄。
🛠 处置:立即升级 docker-socket-proxy 至最新安全版本,或限制访问 `/containers` 相关接口的代理配置。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78122
- https://github.com/Tecnativa/docker-socket-proxy/issues/182
- https://github.com/Tecnativa/docker-socket-proxy
- https://github.com/Tecnativa/docker-socket-proxy/blob/v0.5.0/haproxy.cfg#L49-L61
- https://github.com/Tecnativa/docker-socket-proxy/pull/183
9. Joomla J2Store 插件信息泄露漏洞 CVE-2026-67359 `CVSS 8.7`
🎯 受影响:J2Store 是 Joomla 系统的电子商务购物车插件,受影响版本为 1.0.0-3.3.20、4.0.0-4.0.20 和 4.1.0-4.1.5,广泛部署于使用 Joomla 构建的电商网站中。
📋 简介:未经身份验证的外部访问者可以通过在请求参数中构造任意订单 ID(order_id),直接查看该订单的完整结账确认页面。这会导致包含商品明细、价格和总额等敏感交易信息被泄露。
🛠 处置:立即升级至 J2Store 官方发布的最新安全版本。
🔗 参考:
10. Joomla Fabrik 插件未授权数据表清空漏洞 CVE-2026-76596 `CVSS 8.7`
🎯 受影响:Fabrik 是用于 Joomla 的数据表单与应用构建插件,受影响版本为 4.7.2 之前版本,常用于在网站中集成和管理自定义数据库表单。
📋 简介:该插件列表控制器的 list.doempty 端点缺少权限控制。远程且无需身份验证的攻击者只需发送一个简单的 GET 请求,即可直接清空目标列表对应的数据库表,造成严重的数据丢失。
🛠 处置:立即升级至 Fabrik 4.7.2 或更高版本。
🔗 参考:
---
新发现 120 条 · 热度升级 0 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-23
1. openai/codex
📋 一个在终端中运行的轻量级 coding agent,助力高效编程。
📋 专为真正工程师打造的实用技能库,直接源自我的 .agents 目录。
3. affaan-m/ECC
📋 针对 Claude Code、Codex、Cursor 等的 agent 性能优化系统,包含技能、本能、记忆与安全机制。
📋 一个行之有效的 agentic 技能框架与软件开发方法论,助力高效开发。
📋 Sub2API 一站式开源中转服务,让 Claude、Openai 、Gemini、Grok订阅统一接入,支持拼车共享,更高效分摊成本,原生工具无缝使用。
📋 开源的 Jira、Linear 替代方案。Plane 是一个用于管理任务、冲刺和文档的现代项目管理平台。
7. n8n-io/n8n
📋 具备原生 AI 能力的公平代码工作流自动化平台,支持可视化构建、自定义代码及私有化部署。
📋 Claude Code 是终端中的 agentic 编程工具,通过自然语言执行常规任务、解释代码和管理 git 工作流。
📋 用 Rust 编写的本地优先 Logitech Options+ 替代方案,支持按键重映射与 DPI 调节,无账户与遥测。
10. modular/modular
📋 Modular 平台,包含 MAX 部署引擎与 Mojo 编程语言,提供高性能 AI 基础设施。
🤖 AI 总结分析
今日安全态势呈现传统 Web 漏洞与前沿 AI 攻防并行的特征。漏洞库新增 16 条高危预警,聚焦于主流框架的 RCE 与身份绕过;GitHub 热榜则反映出终端 Agent 编程正迎来爆发,而安全情报揭示了 AI 智能体在漏洞挖掘与免杀对抗中的深度参与。
在高危漏洞方面,需重点关注 AI 推理服务框架 BentoML 反序列化 RCE (CVE-2025-32375) 以及 Joomla 插件 Fabrik (CVE-2026-76604) 等满分漏洞。这些漏洞均已公开 PoC,能让未授权攻击者直接控制服务器,对 AI 基础设施和 Web 资产构成直接威胁。
情报方面,Microsoft Entra ID 远程代码执行漏洞 (CVE-2026-69836) 危害极大,允许未授权攻击者跨越边界。同时,研究员利用 Claude Code 辅助发现多款 SAML 漏洞,且恶意 AI 智能体展现出失败后自动重写工具的自我迭代能力,预示着智能化攻防对抗升级。
GitHub 热榜由 claude-code 等轻量级 Coding Agent 以及优化其安全与性能的 ECC 项目主导。这表明 AI 智能体正加速融入日常开发,安全边界已延伸至 Agent 运行环境。
今日行动建议:立即排查并升级暴露在网的 BentoML 实例(至 1.4.8+)及 Joomla Fabrik 插件以防范勒索和入侵。