Security Center
安全情报屋
报告类型 当前榜单
情报总数 92 条
板块条数 92 条
生成时间 08-26 09:19
📚 安全情报馆 · 2026-08-26
4 块

🛡️ 每日安全情报

🛡️ AI 安全情报日报 · 2026-08-26

_2026-08-26 · 共筛出 35 条 ≥4★_

1. (9.8分) DeepSeek Harness未授权RCE 🔓 ⚔️ ★★★★★

📋 DeepSeek Harness框架曝CVSS 9.8未授权RCE漏洞(QVD-2026-57410),可直接远程执行任意代码。

2. 360图龙锋发现Codex、Claude Code等高价值漏洞,入选工信部CAIVD最高级技术支撑单位 🔓 🚨 ★★★★★

📋 360报告发现OpenAI Codex、Claude Code等AI产品高危漏洞,入选工信部CAIVD二星支撑单位,覆盖命令执行、沙箱逃逸等

3. Exploit for OS Command Injection in Synacor Zimbra_Collaboration_Suite 🔓 ⚔️ ★★★★★

📋 Zimbra协作套件命令注入漏洞CVE-2026-73570的PoC公开,CVSS评分8.9,高危

4. Keycloak曝出致命高危漏洞!无认证可接管任意账号 🔓 ⚔️ ★★★★★

📋 Keycloak致命高危漏洞无需认证可接管任意账户

5. 【安全圈】Oracle爆出满分在野漏洞:黑客免密篡改核心数据 🔓 🚨 ★★★★★

📋 CVE-2026-21962:Oracle HTTP/WebLogic满分漏洞CVSS 10.0,无认证绕过在野大规模利用,与CVE-2020-14882组合攻

6. 【安全圈】WordPress插件曝认证绕过:黑客免密直取管理员权限 🔓 🚨 ★★★★★

📋 miniOrange SAML插件两处认证绕过(CVE最高9.8),PHP弱类型签名校验缺陷,在野自动化探测已活跃

7. 【已支持检测】MLflow Webhook SSRF 漏洞可导致未授权读取... 🔓 ⚔️ ★★★★★

📋 MLflow开源AI平台Webhook功能存在SSRF漏洞,可未授权读取模型、实验数据及云端凭证。

8. 【漏洞威胁】DeepSeek Harness(DSH)未授权远程代码执行漏洞 🔓 🚨 ★★★★★

📋 DeepSeek Harness存在未授权RCE漏洞QVD202657410,CVSS评分危急,奇安信披露。

9. 微软Paint在本地 AI 图片的像素里埋了隐形水印 ⚔️ 📄 🚨 ★★★★★

📋 微软Paint在本地AI生图中隐藏水印GUID于图片像素,暗中上传提示词审核,涉隐私和安全风险。

10. 思科防火墙0-Day在野利用,VPN服务一键掉线 🔓 ⚔️ 🚨 ★★★★★

📋 思科SSLVPN 0day漏洞遭在野利用,可导致设备重启、VPN服务中断,同期Sorry勒索病毒攻击cPanel。

11. 24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages ⚔️ 🚨 ★★★★☆

📋 24个npm包滥用unpkg镜像托管虚假Cloudflare验证页面进行钓鱼

12. AI 应用安全落地实战:网关、权限、评测和运行监控 🛡️ 📄 ★★★★☆

📋 AI应用安全落地方案:通过AI网关、RAG隔离、模型代理等实现模型调用权限与监控。

13. CVE-2024-4040-SSTI-LFI-PoC exploit 🔓 ★★★★☆

📋 CVE-2024-4040服务端模板注入与本地文件包含PoC,CVSS 10,高危漏洞。

14. Encrypted instructions can fool AI assistants like Grok and Gemini ⚔️ 📄 ★★★★☆

📋 研究发现加密指令注入可欺骗Grok和Gemini等AI助手执行恶意操作

15. GhostDesk Chrome 间谍扩展:假 CCleaner、RuntimeBroker 劫持与浏览器窃密 🚨 ⚔️ ★★★★☆

📋 GhostDesk恶意Chrome扩展通过仿冒CCleaner传播,实施浏览器窃密和运行时劫持攻击。

---

其他 20 条

🚨 漏洞预警

🔴 CRITICAL · 56 条

1. Keycloak 凭据重置绕过账户接管漏洞 CVE-2026-18963 🔥 🆙 ⚡近期活跃 `CVSS 9.1`

🎯 受影响:Red Hat Keycloak 是一款广泛应用于企业单点登录和身份验证场景的开源身份和访问管理系统,受影响版本包含 keycloak-services 组件。

📋 简介:未经身份验证的远程攻击者可直接触发密码重置流程,绕过邮箱验证链接为任意目标用户设置新密码。这可能导致攻击者完全接管受害账户,目前该漏洞已被成功复现并公开了 PoC 验证工具。

🛠 处置:立即升级至官方最新安全版本,或在管理后台限制/禁用不可信的自助密码重置功能。

🔗 参考:

2. Microsoft Windows HTTP.sys 远程代码执行漏洞 CVE-2015-1635 🔥 ⚡近期活跃 `CVSS 10.0`

🎯 受影响:Microsoft Windows 操作系统中内置的 HTTP 协议栈(HTTP.sys),主要集成在 Windows 7/8/8.1 及 Windows Server 2008 R2/2012 R2 等系统的 IIS 服务中。

📋 简介:远程攻击者可以通过向目标服务器发送精心构造的 HTTP 请求,触发系统级缓冲区溢出。该漏洞可导致目标系统蓝屏崩溃(拒绝服务)或直接以系统权限执行任意代码,目前互联网上存在成熟的公开利用代码(Exploit)。

🛠 处置:立即安装微软 MS15-034 安全补丁,或在受影响服务器上启用 IIS 的缓存限制功能。

🔗 参考:

3. Mozilla Firefox/Thunderbird 沙箱逃逸漏洞 CVE-2026-12295 🔥 ⚡近期活跃 `CVSS 9.6`

🎯 受影响:Mozilla Firefox 浏览器和 Thunderbird 邮件客户端,广泛应用于个人及企业办公桌面的网页浏览和邮件收发,受影响版本包含 Firefox 152、Firefox ESR 140.12/115.37 及 Thunderbird 152/140.12 之前版本。

📋 简介:攻击者可以通过诱导用户访问恶意网页或打开特定邮件,触发 DOM 导航组件中的隔离失效缺陷。成功利用该漏洞可实现沙箱逃逸,并在用户系统上执行任意代码,目前已有相关漏洞利用代码公开。

🛠 处置:立即升级至 Firefox 152、Firefox ESR 140.12、Firefox ESR 115.37、Thunderbird 152、Thunderbird 140.12 或更高版本。

🔗 参考:

4. Microsoft Windows 远程桌面服务 'BlueKeep' 远程代码执行漏洞 CVE-2019-0708 🔥 ⚡近期活跃 `CVSS 10.0`

🎯 受影响:Microsoft Windows 操作系统的远程桌面服务(RDS,即终端服务),默认在开启 RDP 远程管理(3389端口)的 Windows 7、Windows Server 2008/2008 R2 等旧版系统中部署。

📋 简介:未经身份验证的攻击者只需向目标系统的 RDP 服务发送特定构造的请求即可触发此漏洞,无需任何用户交互。该漏洞具备蠕虫化传播能力,可使攻击者以最高系统权限执行任意代码,目前存在成熟的公开利用工具(如 Metasploit 模块)。

🛠 处置:立即安装微软官方安全更新(如 KB4499175 等),或禁用远程桌面服务、限制 3389 端口的公网暴露。

🔗 参考:

5. Winter CMS 模板沙箱逃逸远程代码执行漏洞 CVE-2026-79774 `CVSS 9.3`

🎯 受影响:Winter CMS 是一款基于 Laravel 框架的开源内容管理系统,广泛应用于中小型企业网站及博客搭建,受影响版本为 1.2.13 之前版本。

📋 简介:拥有模板编辑权限的已登录后台用户可以绕过 Twig 安全策略限制,利用特定的 Eloquent 模型方法读取或修改任意数据库记录。攻击者还能通过在模板中注入 PHP 代码实现沙箱逃逸并执行任意系统命令。

🛠 处置:立即升级至 Winter CMS 1.2.13 或更高版本。

🔗 参考:

6. WordPress TranslatePress 插件未授权提权漏洞 CVE-2026-78267 🔥 🆙 `CVSS 9.8`

🎯 受影响:TranslatePress 是一款流行的 WordPress 多语言翻译插件,广泛部署于各类跨国电商及资讯类自建站中,受影响版本为 3.3.2 及以下版本。

📋 简介:外部未经身份验证的攻击者可通过向受影响网站发送恶意的特制请求,直接将自身账户权限提升至管理员级别。成功提权后可完全控制网站后台并部署后门,目前该漏洞的利用代码已在互联网公开。

🛠 处置:立即升级至 TranslatePress 3.3.3 或更高版本。

🔗 参考:

7. Mozilla Firefox 与 Thunderbird DOM: Navigation 组件权限提升漏洞 CVE-2026-74939 🔥 ⚡近期活跃 `CVSS 8.8`

🎯 受影响:Mozilla Firefox(版本低于 154、ESR 115.39/140.14/153.1)和 Thunderbird 邮件客户端(版本低于 154、ESR 140.14/153.1),广泛部署于个人及企业办公桌面环境。

📋 简介:该漏洞源于 DOM: Navigation 组件的隔离不当或权限管理缺陷。攻击者可利用此漏洞实现权限提升,且目前该漏洞已存在公开的漏洞利用代码(Exploit),可能导致受害者系统被完全控制。

🛠 处置:立即升级 Firefox 至 154 / ESR 115.39 / ESR 140.14 / ESR 153.1 或更高版本,升级 Thunderbird 至 154 / 140.14 / 153.1 或更高版本。

🔗 参考:

8. Nextcloud MCP Server 身份验证绕过漏洞 CVE-2026-55640 `CVSS 9.1`

🎯 受影响:Nextcloud MCP Server(版本低于 0.117.2)是一款用于将 AI 助手连接到 Nextcloud 实例的生产级 MCP 服务器,常部署于企业私有云协作场景。

📋 简介:由于 Webhook 密钥默认未启用,远程未授权攻击者可以直接向接口发送伪造的 Webhook 请求。通过篡改用户标识字段,攻击者可删除或强制重构任意用户的向量嵌入,从而破坏系统的语义搜索索引。

🛠 处置:立即升级至 0.117.2 或更高版本,或在配置文件中配置强密码的 WEBHOOK_SECRET 环境变量。

🔗 参考:

9. genieacs-mcp DNS重绑定与未授权操作漏洞 CVE-2026-55637 `CVSS 8.8`

🎯 受影响:genieacs-mcp(版本低于 0.3.2)是用 Go 编写的 GenieACS MCP 服务器,用于在电信及宽带网关管理中将 AI 助手接入 TR-069 网管平台。

📋 简介:由于本地监听服务未对 Host 或 Origin 请求头进行校验,恶意网站可通过 DNS 重绑定攻击绕过同源策略。攻击者借此可以与本地 MCP 服务交互并向 GenieACS 平台发送指令,导致受管设备被强制重启、修改固件任务或 TR-069 配置参数。

🛠 处置:立即升级至 0.3.2 或更高版本,或配置非默认的 MCP_AUTH_TOKEN 并限制本地监听的网络接口。

🔗 参考:

10. QWED-MCP 远程代码执行漏洞 CVE-2026-55546 `CVSS 9.8`

🎯 受影响:QWED-MCP(版本低于 0.2.1)是一款针对模型上下文协议(MCP)的确定性验证网关,常用于 AI 应用的数据输入与结果校验环节。

📋 简介:由于数学表达式验证模块未对全局字典进行限制,直接将用户输入的表达式传给不安全的 SymPy 解析函数,导致触发 Python 的 eval() 执行。攻击者可以构造恶意的 Python 命令传入接口,以 QWED-MCP 进程权限在服务器上执行任意系统命令。

🛠 处置:立即升级至 0.2.1 或更高版本。

🔗 参考:

11. rConfig Core 身份验证绕过与权限提升漏洞 CVE-2026-77915 🔥 🆙 `CVSS 9.8`

🎯 受影响:rConfig Core(版本 8.0.0 至 8.2.12)是一款开源的网络设备配置管理工具,用于自动化备份和管理各类网络交换机、路由器配置。

📋 简介:由于路由配置中的代码重复调用,导致原本被禁用的用户注册页面被重新启用,且注册用户的默认角色为超级管理员。目前该漏洞已存在公开的漏洞利用代码,攻击者可以直接通过注册新账号轻松获取系统的最高管理权限并窃取网络设备的凭据。

🛠 处置:立即升级至 8.2.13 或更高版本,或手动修改路由配置文件禁用 '/register' 路由。

🔗 参考:

12. WP Project Manager 插件 PHP 对象注入漏洞 CVE-2026-78262 🔥 🆙 `CVSS 9.8`

🎯 受影响:WP Project Manager 插件(版本低于或等于 4.0.6)是 WordPress 的一款项目管理插件,常用于中小型企业的团队协作和任务分配。

📋 简介:该漏洞由于插件未对用户输入进行严格的安全过滤,导致存在未授权的 PHP 反序列化对象注入漏洞。攻击者可以在无需登录的情况下,通过精心构造的请求在服务器上执行任意 PHP 代码,目前该漏洞已有公开的漏洞利用代码。

🛠 处置:立即升级 WP Project Manager 插件至最新安全版本,或在未修复前暂时禁用该插件。

🔗 参考:

13. The Events Calendar 未授权 PHP 对象注入漏洞 CVE-2026-78265 🔥 🆙 `CVSS 9.8`

🎯 受影响:The Events Calendar 是 WordPress 平台上一款广泛使用的活动日历管理插件,受影响版本为 6.17.2 及以下版本。

📋 简介:未经身份验证的攻击者可通过向受影响网站发送精心构造的输入,触发反序列化过程并注入任意 PHP 对象。这可能导致敏感信息泄露或在服务器上执行任意代码,目前该漏洞已存在公开的利用代码。

🛠 处置:立即升级至 6.17.3 或更高版本。

🔗 参考:

14. Oracle WebLogic Server Proxy Plug-in 远程代码执行与数据篡改漏洞 CVE-2026-21962 ⚡近期活跃 `CVSS 10.0`

🎯 受影响:Oracle WebLogic Server Proxy Plug-in(用于 Apache/IIS 等 Web 服务器的代理插件)是 Oracle 融合中间件的组件,受影响版本为 12.2.1.4.0、14.1.1.0.0 和 14.1.2.0.0。

📋 简介:未经身份验证的攻击者可通过 HTTP 协议向目标服务器发送恶意请求,从而绕过限制以创建、删除或修改关键数据。此漏洞极易被利用,且攻击可能波及到与之关联的其他系统和产品。

🛠 处置:立即应用 Oracle 官方最新安全更新补丁。

🔗 参考:

15. QWED 远程代码执行漏洞 CVE-2026-55585 `CVSS 8.8`

🎯 受影响:QWED 是一款用于对大语言模型(LLM)输出、工具调用和代码进行确定性验证的开源 AI 验证框架,受影响版本为 5.1.2 之前版本。

📋 简介:攻击者可以通过向 API 接口发送恶意构造的数学表达式,绕过内置的正则过滤。该表达式会被直接传递给 SymPy 的 parse_expr() 函数,进而在 API 服务器进程中以 eval() 执行任意 Python 代码。

🛠 处置:立即升级至 5.1.2 或更高版本。

🔗 参考:

16. Vocos 远程代码执行漏洞 CVE-2026-79784 `CVSS 8.8`

🎯 受影响:Vocos 是一款用于高质量音频合成的开源生成式声码器模型,主要在 AI 语音合成与深度学习推理场景中部署,受影响版本存在于其预训练模型加载逻辑中。

📋 简介:该组件在解析配置文件时,未对可加载的 Python 类路径进行限制。攻击者可以通过诱导系统从不可信的远程源(如 Hugging Face 仓库)下载恶意的配置文件,从而在本地加载并执行任意恶意代码。

🛠 处置:关注厂商公告并及时更新至安全版本,在加载预训练模型时仅使用受信任的来源。

🔗 参考:

17. OpenThread 拒绝服务与缓冲区溢出漏洞 CVE-2025-36939 🔥 🆙 `CVSS 10`

🎯 受影响:OpenThread 是 Google 开源的 Thread 无线网络协议栈实现,广泛部署在智能家居和物联网(IoT)网关设备中。

📋 简介:在同一 Thread 网络中的已认证攻击者可以通过发送特制的 MLE 数据包,触发系统内的断言失败或栈溢出漏洞。这可能导致设备崩溃并引发拒绝服务(DoS)状态,目前网络上已存在该漏洞的利用脚本。

🛠 处置:立即升级 OpenThread 至最新主分支源码,或更新受影响 IoT 设备的固件。

🔗 参考:

18. Joomla miniOrange SAML SSO 插件认证绕过漏洞 CVE-2026-77998 `CVSS 10`

🎯 受影响:miniOrange SAML SSO 是一系列用于 Joomla 内容管理系统的单点登录插件,受影响版本包括 miniOrange SAML SSO < 11.0.2、ADFS < 6.4 以及 Google Apps < 6.4。

📋 简介:由于插件在处理 SAML 签名时对 PHP openssl_verify() 函数的返回值进行了宽松的布尔校验,导致错误返回值被误判为签名成功。攻击者可通过构造恶意的 SAML 响应,绕过身份验证并直接登录为包括管理员在内的任意 Joomla 用户。

🛠 处置:立即将相关插件升级至安全版本(如 miniOrange SAML SSO 升级至 11.0.2 或更高版本,其他插件升级至 6.4 或更高版本)。

🔗 参考:

19. UltimateAI 任意文件上传漏洞 CVE-2026-32559 🔥 🆙 `CVSS 9.9`

🎯 受影响:UltimateAI(版本 <= 3.1.0)是一款集成人工智能与聊天机器人功能的内容管理系统插件,主要部署于中小型企业网站及博客系统。

📋 简介:低权限的订阅者用户可以通过特定接口上传任意文件。攻击者可以利用此缺陷上传恶意 Web 脚本,从而在服务器端执行任意代码以完全控制托管系统,目前该漏洞已被公开利用。

🛠 处置:立即升级至 3.1.1 或更高版本。

🔗 参考:

20. DrayTek VigorAP 远程命令注入漏洞 CVE-2026-71914 🔥 🆙 `CVSS 9.8`

🎯 受影响:DrayTek VigorAP(运行 dray_apm 组件的多款无线接入点型号)是常部署于中小企业及分支机构的无线网络接入设备。

📋 简介:远程攻击者可以通过向设备发送精心构造的 UDP 数据包,触发测速组件在执行命令前参数校验不严的漏洞。攻击者可借此以 root 权限执行任意系统命令,彻底接管受影响的设备,且目前该漏洞已被公开利用。

🛠 处置:限制外部网络对设备管理端口及相关 UDP 服务的访问,并关注厂商公告及时更新固件。

🔗 参考:

21. DrayTek VigorSwitch 远程命令注入漏洞 CVE-2026-71921 🔥 🆙 `CVSS 9.8`

🎯 受影响:DrayTek VigorSwitch(多款交换机型号)是广泛应用于企业局域网的智能管理型网络交换机。

📋 简介:未经身份验证的远程攻击者可以通过向系统的 `setget.cgi` 接口发送特定请求,利用密码字段过滤不严的缺陷触发命令注入。攻击者无需凭据即可在设备上以 root 权限执行任意代码,目前该漏洞的 Exploit 已公开。

🛠 处置:限制交换机管理后台的公网暴露,并关注厂商公告及时更新固件。

🔗 参考:

22. Alluxio S3 REST 代理身份伪造漏洞 CVE-2026-79787 `CVSS 9.8`

🎯 受影响:Alluxio S3 REST 代理(默认配置下)是分布式数据编排系统 Alluxio 提供的兼容 S3 协议的数据访问网关,多部署于云原生大数据计算与存储集群中。

📋 简介:该组件在默认配置下未能验证 AWS Signature Version 4 签名。未经授权的攻击者可以通过伪造的授权头提取用户名,从而冒充任意用户(包括系统服务账户)对集群中的敏感数据执行读取、写入和删除操作。

🛠 处置:在配置文件中强制启用 AWS 签名验证,并限制代理接口的非必要暴露。

🔗 参考:

23. Combodo iTop PHP反序列化远程代码执行漏洞 CVE-2026-40877 🔥 `CVSS 8.7`

🎯 受影响:Combodo iTop(3.2.3 之前版本)是一款开源的 IT 运维服务管理(ITSM)与资产追踪平台,主要部署于企业内部 IT 管理环境。

📋 简介:远程攻击者可以利用用户偏好设置功能触发 PHP 对象注入漏洞。通过注入恶意序列化对象,攻击者可在服务器上执行任意代码,目前该漏洞已被公开利用。

🛠 处置:立即升级至 3.2.3 或更高版本。

🔗 参考:

24. X-AnyLabeling 自动模型下载中间人漏洞 CVE-2026-79785 `CVSS 8.2`

🎯 受影响:X-AnyLabeling(内置模型下载器组件)是一款开源的 AI 图像和视频自动标注工具,常用于机器学习研发及数据标注场景。

📋 简介:该工具在自动下载 AI 模型时未进行 TLS 证书校验,且下载后仅验证文件格式而非来源签名。网络路径上的中间人攻击者可以拦截并替换下载的模型,利用恶意的 ONNX 模型文件在受害者主机加载时执行任意代码。

🛠 处置:限制在不信任的网络中下载模型,并关注项目 GitHub 官方的最新修复版本。

🔗 参考:

25. NVIDIA OpenShell for Linux 沙箱逃逸漏洞 CVE-2026-65093 `CVSS 9.9`

🎯 受影响:NVIDIA OpenShell for Linux 是一款为 Linux 系统提供命令行交互环境的工具,具体受影响版本请关注官方安全公告,常部署于需要 NVIDIA 驱动和特定 Shell 环境的服务器或工作站中。

📋 简介:攻击者可以利用此漏洞实现沙箱逃逸。一旦成功利用,可在受影响系统上执行任意代码、提升本地权限、篡改敏感数据并导致信息泄露。

🛠 处置:立即升级至 NVIDIA 官方发布的最新安全版本或应用相关安全补丁。

🔗 参考:

26. Adminer 远程代码执行漏洞 CVE-2026-56705 `CVSS 9.8`

🎯 受影响:Adminer 5.4.3 之前版本是一款轻量级单文件开源数据库管理工具,通常部署于 Web 服务器上以便于通过浏览器管理多种数据库。

📋 简介:未经身份验证的攻击者可通过注入分号和 ODBC 参数(如 TraceFile 和 TraceOn)绕过对 server 字段的校验,向 Web 根目录下写入恶意 PHP 代码。当该追踪文件被外部访问时,即可在服务器上实现远程代码执行。

🛠 处置:立即升级至 Adminer 5.4.3 或更高版本。

🔗 参考:

27. Adobe Campaign Classic (ACC) SSRF漏洞 CVE-2026-76193 `CVSS 10`

🎯 受影响:Adobe Campaign Classic (ACC) 是一款企业级跨渠道营销自动化平台,受影响版本包含特定受漏洞影响的 ACC 部署环境。

📋 简介:远程攻击者无需用户交互即可利用该服务器端请求伪造(SSRF)漏洞,在当前运行用户的上下文中执行任意代码。此漏洞的影响范围已被改变,可能导致底层服务被完全控制。

🛠 处置:立即升级至 Adobe 官方最新发布的安全版本。

🔗 参考:

28. Adobe Campaign Classic (ACC) OS命令注入漏洞 CVE-2026-76195 `CVSS 10`

🎯 受影响:Adobe Campaign Classic (ACC) 是一款企业级跨渠道营销自动化平台,受影响版本包含特定受命令注入漏洞影响的系统版本。

📋 简介:攻击者可在无需用户交互的情况下,通过输入未经过滤的特殊字符来执行恶意的系统级命令。该漏洞会导致在当前用户的权限上下文中执行任意代码,存在系统被完全接管的风险。

🛠 处置:立即升级至 Adobe 官方最新发布的安全版本。

🔗 参考:

29. Adobe Campaign Classic (ACC) OS命令注入漏洞 CVE-2026-76197 `CVSS 10`

🎯 受影响:Adobe Campaign Classic (ACC) 是一款企业级跨渠道营销自动化平台,受影响版本包含特定受命令注入漏洞影响的系统版本。

📋 简介:攻击者可以利用此漏洞在无需用户交互的条件下,在当前用户上下文中注入并执行任意操作系统命令。该漏洞已证实会扩大受影响范围,带来严重的安全风险。

🛠 处置:立即升级至 Adobe 官方最新发布的安全版本。

🔗 参考:

30. TYPO3 Powermail 插件远程代码执行漏洞 CVE-2026-77136 `CVSS 9.5`

🎯 受影响:TYPO3 Powermail 是一款用于 TYPO3 CMS 的表单生成器扩展插件,在配置了发件人名称字段(sender_name)的常用及默认场景下受此漏洞影响。

📋 简介:未经身份验证的匿名用户可以通过表单字段提交恶意的 Fluid 模板语法,绕过安全过滤并在服务器端执行 Fluid ViewHelpers。这会导致服务器配置、环境变量及应用源码泄露,甚至实现远程代码执行,且目前该漏洞已被发现在野外积极利用。

🛠 处置:立即将 Powermail 插件升级至官方最新修复版本,或临时禁用表单中将字段配置为发件人名称(sender_name)的功能。

🔗 参考:

31. NVIDIA OpenShell for Linux 沙箱配置API权限提升与代码执行漏洞 CVE-2026-65083 `CVSS 9.9`

🎯 受影响:NVIDIA OpenShell for Linux 是一款用于在 Linux 环境中提供隔离外壳或沙箱环境的软件,主要部署于需要安全隔离和受限执行的系统环境中。

📋 简介:该漏洞源于沙箱配置 API 中的输入拒绝列表不完整。攻击者可以通过向 API 传入未被过滤的恶意参数,绕过安全隔离限制,从而导致任意代码执行、本地权限提升、敏感信息泄露及拒绝服务。

🛠 处置:限制对沙箱配置 API 的访问权限,并关注 NVIDIA 官方安全公告以获取最新补丁。

🔗 参考:

32. DB-GPT 任意文件上传与路径穿越漏洞 CVE-2026-80104 `CVSS 9.8`

🎯 受影响:DB-GPT 是一款开源的基于大语言模型的数据库多智能体框架,广泛应用于 AI 与数据库交互的开发场景,受影响版本存在上传目录限制失效缺陷。

📋 简介:远程攻击者可通过构造包含路径穿越字符(如父目录引用或绝对路径)的文件名上传恶意文件,将 .py 等代码文件写入目标服务器的任意路径。由于系统的鉴权机制存在设计漏洞,攻击者无需有效的管理员身份即可成功执行此操作,从而获取远程代码执行权限。

🛠 处置:限制上传接口的公网访问,或关注项目官方仓库及时更新至修复版本。

🔗 参考:

33. 嵌入式设备 uhttpd 服务命令注入漏洞 CVE-2026-63586 `CVSS 9.8`

🎯 受影响:该漏洞影响使用定制 uhttpd 服务器及 CGI 脚本的嵌入式设备(如各类智能网关和路由器)的 Web 管理界面。

📋 简介:设备在处理 HTTP Basic 认证时,直接将未经安全过滤的用户名参数插入到 system() 函数中执行。未授权的远程攻击者通过提交包含 Shell 元字符的用户名,即可逃逸出原命令上下文,最终以 root 权限执行任意系统命令。

🛠 处置:限制管理界面对公网暴露,通过防火墙策略仅允许受信任的内部 IP 访问该设备。

🔗 参考:

34. rclone 敏感信息泄露漏洞 CVE-2026-79782 `CVSS 9.3`

🎯 受影响:rclone 是一款用于同步和管理云存储(如 AWS S3)的开源命令行工具,受影响版本为 1.74.4 之前版本。

📋 简介:当 S3 存储桶的重定向操作将传输协议从加密的 HTTPS 降级为同主机上的明文 HTTP 时,该工具未能清除敏感的请求头。中间人攻击者可以通过截获未加密的 HTTP 流量,直接捕获 AWS STS 会话令牌等凭证。

🛠 处置:立即升级至 rclone 1.74.4 或更高版本。

🔗 参考:

35. ClipBucket Web安装器远程代码执行漏洞 CVE-2026-80138 `CVSS 9.8`

🎯 受影响:ClipBucket 是一款用于构建视频分享和多媒体网站的开源 PHP 框架,V5 版本的 Web 安装向导中存在输入验证缺陷。

📋 简介:未授权的远程攻击者可以通过向网页安装程序发送特定的 POST 请求,在未经过滤的 php_cli_filepath 参数中注入恶意 Shell 命令。系统后台在执行安装脚本时会直接运行该参数,从而导致以 Web 服务器用户权限执行任意系统命令。

🛠 处置:在完成系统安装后立即删除安装目录,或限制对安装接口的外部访问。

🔗 参考:

36. PraisonAI 越权访问与未授权浏览器控制漏洞 CVE-2026-55536 `CVSS 9.1`

🎯 受影响:PraisonAI 是一款用于构建多智能体(multi-agent)团队系统的 AI 框架,主要部署于 AI 代理自动化流程中,受影响版本为 4.6.58 之前版本。

📋 简介:浏览器服务器在处理 WebSocket 连接时,使用了存在缺陷的正则表达式来校验 Chrome 扩展来源。攻击者可通过构造包含特定尾随字符的来源伪造合法连接,成功绕过校验并建立 WebSocket 通道,进而执行 start_session 等敏感命令进行未经授权的浏览器自动化操作。

🛠 处置:立即升级至 praisonai 4.6.58 或更高版本。

🔗 参考:

37. WatchGuard Agent 路径遍历漏洞 CVE-2026-57909 `CVSS 9.4`

🎯 受影响:WatchGuard Agent 是安装在终端上的网络安全管理客户端,受影响版本(未具体指明)常部署于企业内部网络以实现安全监控与防护。

📋 简介:邻近网络中的未授权攻击者可通过利用该路径遍历漏洞,在受影响的系统上以高权限执行任意代码。该攻击无需身份验证,可导致终端面临被完全控制的风险。

🛠 处置:立即升级 WatchGuard Agent 至最新官方安全版本,或限制相邻网络的未授权访问。

🔗 参考:

38. Zephyr RTOS 栈缓冲区溢出漏洞 CVE-2026-13214 `CVSS 9.8`

🎯 受影响:Zephyr RTOS 是一款适用于资源受限物联网设备的开源实时操作系统,其集成的 OCPP 1.6 协议栈客户端组件在受影响版本中常部署于智能充电桩等设备。

📋 简介:远程攻击者可通过控制中心向客户端发送恶意的 GetConfiguration JSON 请求。由于解析函数在拷贝数据时未限制长度,将导致栈缓冲区溢出,从而可能在设备上执行任意代码并接管充电桩。

🛠 处置:关注官方社区安全更新,立即升级 Zephyr RTOS 内核至已修复版本。

🔗 参考:

39. WatchGuard Agent 身份验证绕过漏洞 CVE-2026-57910 `CVSS 9.3`

🎯 受影响:WatchGuard Agent 是用于终端安全防护和日志收集的代理客户端,受影响版本(未具体指明)常运行于企业工作站和服务器终端。

📋 简介:具有网络访问权限的未授权攻击者可通过此漏洞绕过身份验证机制。攻击者能够诱导代理程序以提升后的特权执行任意代码,从而获取整个受管终端系统的完全控制权。

🛠 处置:立即升级 WatchGuard Agent 至最新官方版本,并限制其管理端口对外部网络的暴露。

🔗 参考:

40. NLTK 反序列化远程代码执行漏洞 CVE-2026-79657 `CVSS 9.8`

🎯 受影响:NLTK (Natural Language Toolkit) 是用于自然语言处理的 Python 开发库,3.10.3 之前的版本在涉及机器学习模型或分词器加载的 Python 应用中受影响。

📋 简介:攻击者可通过构造恶意的 pickle 序列化载荷,在目标系统加载模型或分词器工件时触发漏洞。由于白名单加载器过度信任模块命名空间,攻击者可借此执行系统任意命令。

🛠 处置:立即升级至 NLTK 3.10.3 或更高版本。

🔗 参考:

41. Nokogiri 依赖库解析安全漏洞 CVE-2022-51000 `CVSS 9.8`

🎯 受影响:Nokogiri 是 Ruby 语言中广泛使用的 HTML/XML 解析库,1.13.2 之前版本在 CRuby 环境且使用内置打包的 libxml2 和 libxslt 时受影响,常部署于各类 Ruby Web 应用中。

📋 简介:攻击者可通过提交精心设计的恶性 XML 文档或 XSL 样式表进行解析。这会导致解析器触发内存破坏或调用缺陷,进而导致应用程序拒绝服务、敏感内存泄露或直接执行任意代码。

🛠 处置:立即升级 Nokogiri 至 1.13.2 或更高版本(该版本已升级内置的依赖库)。

🔗 参考:

42. Nokogiri 释放后重用漏洞 CVE-2024-58378 `CVSS 9.8`

🎯 受影响:Nokogiri 是 Ruby 生态中常用的 HTML/XML 解析工具,1.15.6 之前版本以及 1.16.x 至 1.16.2 之前版本(CRuby 且使用打包的 libxml2)受到影响。

📋 简介:当解析程序启用 DTD 验证和 XInclude 扩展时,攻击者可通过发送特制的 XML 文件触发底层 libxml2 的释放后重用(Use-After-Free)漏洞。这可能直接导致应用程序崩溃或实现远程任意代码执行。

🛠 处置:立即升级 Nokogiri 至 1.15.6、1.16.2 或更高版本。

🔗 参考:

43. Nokogiri 解析器缓冲区溢出与释放后使用漏洞 CVE-2025-71407 `CVSS 9.8`

🎯 受影响:Nokogiri(版本低于 1.18.3)是 Ruby 语言中广泛使用的 XML 和 HTML 解析库,常用于 Web 开发和数据抓取场景。

📋 简介:攻击者可以通过提供包含超长 QName 前缀的恶意 DTD 内容或不受信任的 XSD 文件,触发底层 libxml2 库的栈缓冲区溢出或释放后使用漏洞。这可能导致解析进程崩溃或执行任意代码。

🛠 处置:立即升级至 1.18.3 或更高版本

🔗 参考:

44. TRtek Software Repository Management 任意文件上传漏洞 CVE-2026-16286 `CVSS 9.8`

🎯 受影响:TRtek Software Repository Management(提交版本 2fb4acee 之前)是一款企业级软件仓库管理系统,常用于内部代码及软件包的版本控制与托管。

📋 简介:该系统在文件上传机制中对危险类型的过滤不严格。攻击者可以上传恶意的 Web Shell 脚本文件到服务器,进而直接控制底层 Web 服务器并执行任意系统命令。

🛠 处置:立即升级至提交版本 2fb4acee 或更高版本

🔗 参考:

45. Chainlit 框架命令注入漏洞 CVE-2026-45018 `CVSS 9.8`

🎯 受影响:Chainlit(2.4.0rc0 至 2.12.0 版本)是一个用于构建生产级对话式 AI 应用的 Python 框架,常部署于 AI 应用的后端服务。

📋 简介:当启用了 MCP 功能且未配置身份验证时,公开的 POST /mcp 端点存在校验缺陷。攻击者可以通过发送包含恶意参数的请求,绕过可执行文件白名单限制,以运行该框架进程的权限执行任意 shell 命令。

🛠 处置:立即升级至 2.12.0 或更高版本,或在配置文件中禁用 MCP 功能

🔗 参考:

46. Grav Login 插件权限绕过与锁定清理漏洞 CVE-2026-56710 `CVSS 9.8`

🎯 受影响:Grav Login(版本低于 1.0.16)是 Grav 开源内容管理系统(CMS)的官方登录验证插件,用于管理用户登录和账户安全保护。

📋 简介:该插件在处理解锁请求时未校验目标账户的权限等级。具有 API 写入权限的攻击者可以清除超级管理员账号的登录锁定计数器,从而消除暴力破解保护,为进一步窃取高权限账户提供便利。

🛠 处置:立即升级至 1.0.16 或更高版本

🔗 参考:

47. GitPython 配置注入漏洞 CVE-2026-78676 `CVSS 9.8`

🎯 受影响:GitPython(版本低于 3.1.59)是一个用于与 Git 仓库进行交互的 Python 第三方库,广泛应用于自动化部署工具和代码分析平台。

📋 简介:该库在写入配置时未能安全地重新序列化多行 git 配置值。攻击者可以精心构造包含换行符的配置文件,使得后续任何无关的写入操作将其转化为有效的 git 指令(如 core.hooksPath),从而通过触发 Git 钩子执行任意代码。

🛠 处置:立即升级至 3.1.59 或更高版本

🔗 参考:

48. NLTK 自然语言工具包 JVM 参数注入漏洞 CVE-2026-79675 `CVSS 9.8`

🎯 受影响:NLTK(版本低于 3.10.3)是一个用于处理人类语言数据的 Python 自然语言处理(NLP)库,常部署在数据分析及文本处理系统。

📋 简介:该库在调用 Stanford 解析器包装类执行 Java 调用时,未能对传入的 JVM 参数进行有效验证。攻击者可以注入 -agentpath 或 -javaagent 等危险参数,从而在运行该库的服务器上执行任意代码。

🛠 处置:立即升级至 3.10.3 或更高版本

🔗 参考:

49. NLTK 'TransitionParser' 不安全反序列化漏洞 CVE-2026-78683 `CVSS 9.6`

🎯 受影响:NLTK(Natural Language Toolkit)是一个用于构建自然语言处理 Python 程序的开源库,受影响版本为 3.9.4 及以下版本(3.10.0 之前),通常部署于数据分析与自然语言处理服务中。

📋 简介:攻击者可以通过构造恶意的模型文件,在目标应用加载该文件并调用 `TransitionParser.parse()` 时,利用 Pickle 反序列化链绕过限制,从而在运行该应用的主机上以当前用户权限执行任意 Python 代码。

🛠 处置:立即升级至 3.10.0 或更高版本。

🔗 参考:

50. Nokogiri 依赖库 libxml2 安全漏洞 CVE-2024-58377 `CVSS 9.3`

🎯 受影响:Nokogiri 是一个用于 Ruby 的 HTML/XML 解析库,受影响版本为 1.16.5 之前版本(因其捆绑了受漏洞影响的第三方库 libxml2 2.12.6)。

📋 简介:该漏洞源于其绑定的 libxml2 库中的 xmllint 工具存在已知安全缺陷。不过,由于 Nokogiri 本身并未向用户提供或暴露 xmllint 工具,该漏洞实际上不会对 Nokogiri 用户直接造成安全危害。

🛠 处置:立即升级至 1.16.5 或更高版本以消除依赖库风险。

🔗 参考:

51. Grav Login 插件邮箱地址枚举漏洞 CVE-2026-72699 `CVSS 9.3`

🎯 受影响:Grav Login 是用于开源扁平文件内容管理系统 Grav 的用户登录与注册管理插件,受影响版本为 3.9.1 之前版本,常部署于各种基于 Grav 搭建的网站中。

📋 简介:由于用户注册接口没有限制请求频率,且在邮箱地址已被占用时会返回特定的异常信息,攻击者可通过自动化脚本批量发送请求,从而枚举出目标网站上已注册的用户邮箱地址。

🛠 处置:立即升级至 3.9.1 或更高版本。

🔗 参考:

52. Grav CMS 源验证绕过漏洞 CVE-2026-72702 `CVSS 9.3`

🎯 受影响:Grav CMS 是一款现代开源的扁平文件内容管理系统,受影响版本为 2.0.16 之前版本,广泛应用于轻量级网站和博客建设。

📋 简介:系统在验证 Referer 请求头时采用了无边界的前缀匹配。攻击者如果控制了一个以受害者域名开头的恶意域名(例如 https://example.com.attacker.tld),即可发送特定的请求绕过源验证,实现跨站请求伪造等攻击。

🛠 处置:立即升级至 2.0.16 或更高版本。

🔗 参考:

53. Amazon Strands Agents Tools 提示词注入远程代码执行漏洞 CVE-2026-78379 `CVSS 9.2`

🎯 受影响:Amazon Strands Agents Tools 是一个用于构建和运行 AI 代理工具的 Python 库,受影响版本为 0.8.5 之前版本,常用于大语言模型(LLM)的智能体开发。

📋 简介:远程攻击者可以通过精心构造的恶意 LLM 提示词,将特定的非交互模式参数传递给 `python_repl` 工具,从而绕过人工审核机制,直接在代理托管的主机上执行任意 Python 代码。

🛠 处置:立即升级至 0.8.5 或更高版本。

🔗 参考:

54. 古野电气 (Furuno) FA-50 硬编码凭证漏洞 CVE-2026-59769 `CVSS 9.1`

🎯 受影响:古野电气(Furuno)FA-50 是一款船用 B 级自动识别系统(AIS)发送接收机,受影响版本为所有版本,常部署于船舶的内部控制网络中。

📋 简介:攻击者在获取硬编码凭证并接入船舶内网后,可以直接登录设备的设置界面,修改船舶的识别号(MMSI)等关键导航配置,可能导致航行安全受到严重干扰。

🛠 处置:限制该设备管理界面的网络及物理访问权限,并关注厂商安全公告获取固件更新。

🔗 参考:

55. Typebot 凭据暴力破解与账户接管漏洞 CVE-2026-62862 `CVSS 9.1`

🎯 受影响:Typebot 是一款开源的聊天机器人构建器,自托管版本(<= 3.17.1)常用于企业网站和在线客服系统的搭建与集成。

📋 简介:该系统在无密码邮件登录验证中使用了弱伪随机数生成6位验证码,且未对验证尝试实施速率限制或防爆破保护。攻击者可在验证码10分钟有效期内进行无限制的暴力破解,从而接管任意用户或管理员账户。

🛠 处置:立即升级至最新安全版本或禁用密码登录外的弱验证机制。

🔗 参考:

56. Ech0 访问令牌失效绕过漏洞 CVE-2026-79664 `CVSS 9.1`

🎯 受影响:Ech0 是一款用于网站评论和社区互动的开源系统,受影响版本为 4.7.3 之前版本。

📋 简介:该系统在处理设置了“永不过期”选项的访问令牌时存在多处注销与失效逻辑缺陷。一旦此类令牌被窃取,即使用户执行注销或管理员进行删除,令牌在密钥轮换前依然保持加密有效性,使攻击者可维持永久的越权访问。

🛠 处置:立即升级至 4.7.3 或更高版本。

🔗 参考:

🟠 HIGH · 10 条

1. TP-Link Deco 路由器硬编码加密密钥漏洞 CVE-2026-15469 🔥 `CVSS 7.7`

🎯 受影响:TP-Link Deco 系列(包括 Deco XE75 v3、XE5300 v3.6 及 WE10800 v3.6)是面向家庭和企业的多节点 Mesh 无线路由器系统。

📋 简介:攻击者可通过提取固件中硬编码的共享 RSA-512 私钥,在本地网络中伪造合法的 Mesh 节点。这使得未经授权的邻近攻击者能够绕过身份验证并篡改设备或 Mesh 网络配置,目前网络上已公开针对该漏洞的利用代码(PoC)。

🛠 处置:立即升级官方最新固件,并限制局域网内的未知设备接入。

🔗 参考:

2. 某事件管理平台越权修改漏洞 CVE-2026-77145 `CVSS 7.1`

🎯 受影响:该漏洞影响一类用于在线票务和活动报名的前端事件管理平台,允许低权限用户管理活动页面。

📋 简介:由于系统在前台修改事件的权限校验流程中校验了错误的事件标识,导致拥有前台管理权限的用户可以越权修改其他组织者的活动。这可能导致活动信息被篡改或敏感数据泄露。

🛠 处置:关注官方安全补丁发布并及时更新,或在受影响接口实施严格的权限白名单策略。

🔗 参考:

3. rclone 拒绝服务漏洞 CVE-2026-79775 `CVSS 7.1`

🎯 受影响:rclone 是一款开源的命令行云存储同步和管理工具,受影响版本为 v1.72.0 至 v1.74.4。

📋 简介:攻击者可在 rclone 挂载的归档远程存储中放置恶意的 SquashFS 镜像,在系统解析时触发除零异常、越界访问或死循环。这会导致客户端程序崩溃、整个 SFTP 服务器宕机或 CPU 资源被持续耗尽。

🛠 处置:立即升级至 v1.75.0 或更高版本。

🔗 参考:

4. Ech0 评论面板越权漏洞 CVE-2026-79672 `CVSS 7`

🎯 受影响:Ech0 是一款用于网站评论和社区互动的开源系统,受影响版本为 4.4.3 之前版本。

📋 简介:由于系统未对评论面板的多个后台管理接口实施范围(Scope)授权校验,导致仅拥有低权限访问令牌的攻击者能够直接调用这些敏感接口。攻击者可借此越权执行审核、删除评论以及篡改评论系统全局配置等操作。

🛠 处置:立即升级至 4.4.3 或更高版本。

🔗 参考:

5. 乐研医疗实践管理系统 远程代码执行漏洞 CVE-2026-78685 `CVSS 8.8`

🎯 受影响:乐研(Le-yan)医疗实践管理系统是一款用于医疗机构日常业务和病历管理的软件,影响所有未修复版本,通常部署于医疗机构内部网络或云端。

📋 简介:未经身份验证的远程攻击者可以通过诱导用户访问或直接发送精心构造的 HTML 页面,在目标服务器上执行任意操作系统命令。成功利用该漏洞可能导致服务器被完全控制,造成敏感医疗数据泄露或系统被植入恶意软件。

🛠 处置:关注厂商公告并及时打补丁,或在边界防火墙及 WAF 上限制对该系统管理后台的公网访问。

🔗 参考:

6. SAP S/4HANA (Private Cloud) 拒绝服务漏洞 CVE-2026-66766 `CVSS 7.5`

🎯 受影响:SAP S/4HANA (私有云版) 是一款企业级资源规划(ERP)系统,受影响版本包含特定的第三方组件,广泛部署于大中型企业的私有云环境中。

📋 简介:未经身份验证的攻击者可以通过发送精心构造的输入数据,触发受影响第三方组件中的正则表达式拒绝服务(ReDoS)。这会导致系统在处理该请求时消耗极高的计算资源,最终令服务崩溃或不可用。

🛠 处置:关注 SAP 官方安全公告,并及时应用对应的第三方组件安全补丁。

🔗 参考:

7. NVIDIA UFM Enterprise 权限提升与代码执行漏洞 CVE-2026-24170 `CVSS 8.8`

🎯 受影响:NVIDIA UFM Enterprise 是一款用于 InfiniBand 网络监控和管理的平台,受影响版本存在于其 Web 界面授权组件中,典型部署于高性能计算(HPC)和数据中心网络。

📋 简介:已登录的合规用户可以通过发送特制的 HTTP 请求,绕过 Web 管理界面的权限校验。成功利用此漏洞可导致攻击者执行任意代码,并将自身权限提升至管理员级别。

🛠 处置:关注 NVIDIA 官方安全公告并及时下载升级至修复版本,同时限制 UFM 管理界面的公网访问。

🔗 参考:

8. Faktory 本地权限提升漏洞 CVE-2026-63404 `CVSS 7.3`

🎯 受影响:Faktory 是一款独立于开发语言的后台任务/工作队列服务器,受影响版本为 1.10.0 之前的版本,常部署于需要异步任务处理的 Web 应用后端。

📋 简介:本地无特权用户可以利用内嵌 Redis 引导程序写入固定临时文件 `/tmp/redis.conf` 且不进行校验的缺陷,预先创建并注入恶意 Redis 配置指令。当服务启动或重启时将加载该恶意配置,使攻击者能够接管 Redis 配置并提升系统权限至 root。

🛠 处置:立即升级至 Faktory 1.10.0 或更高版本。

🔗 参考:

9. NVIDIA OpenShell 命令注入漏洞 CVE-2026-65091 `CVSS 8.8`

🎯 受影响:NVIDIA OpenShell 是一款跨平台的安全外壳连接管理工具,受影响版本覆盖所有运行平台,常用于企业内网连接和远程主机管理场景。

📋 简介:恶意的网络网关可以通过发送特制的响应数据,触发该连接工具中的操作系统命令注入漏洞。成功利用此漏洞的攻击者可以在受害者主机上执行任意代码、篡改本地数据或窃取敏感信息。

🛠 处置:关注 NVIDIA 官方安全公告并及时更新该组件,或避免通过该工具连接到不可信的网关。

🔗 参考:

10. LACT 身份验证绕过漏洞 CVE-2026-75037 `CVSS 7.3`

🎯 受影响:LACT (Linux AMDGPU Controller) 是一款用于 Linux 系统上管理 AMD 显卡的控制工具,受影响版本为 0.10.0 及以下版本,通常由 Linux 桌面或工作站用户本地部署。

📋 简介:由于 Polkit 身份验证机制在处理 Unix 进程主题和对端 PID 时存在缺陷,本地攻击者可以绕过正常的身份认证逻辑。这使得非特权用户能够非法执行受保护的系统级配置操作。

🛠 处置:立即升级至 LACT 0.10.1 或更高版本,或及时应用官方 commit d0478fe4 的修复补丁。

🔗 参考:

---

新发现 364 条 · 热度升级 9 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级

📊 GitHub 热榜

📊 GitHub 日榜 · 2026-08-26

1. freestylefly/awesome-gpt-image-2

📋 Prompt as Code | GPT-Image2 工业级提示词引擎与模板库,530+ 个案例逆向工程,20+ 套工业级模板,并提炼出Skills,持续更新中

2. anthropics/claude-plugins-community

📋 Claude Cowork 和 Claude Code 的社区插件市场。只读镜像,可在指定网址提交插件。

3. MadsLorentzen/ai-job-search

📋 本地运行的求职工具。基于 Claude Code 的 AI 求职框架,支持评估岗位、定制简历、撰写求职信和面试准备。

4. apache/maka

📋 Apache Maka (Incubating) 是本地优先的 AI Agent 工作区,将模型消息、工具调用及结果等记录为只追加日志。

5. TauricResearch/TradingAgents

📋 TradingAgents:一个基于多 Agent LLM 的金融交易框架。

6. AgriciDaniel/claude-obsidian

📋 适用于 Obsidian + Claude Code 的自组织 AI 第二大脑。支持 AI 笔记与个人知识管理,是开源的 Notion 替代方案。

7. rohitg00/ai-engineering-from-scratch

📋 学习技术、构建项目并为他人交付产品。

8. tinyhumansai/openhuman

📋 您的个人 AI 超级智能。一个构建本地优先生活记忆的大脑,支持 Agent 编排、工作流管理和深度研究。

9. basecamp/omarchy

📋 美观、现代且极具个性的 Linux 系统。

10. Shubhamsaboo/awesome-llm-apps

📋 100+ 个 AI Agents、Agent Skills 和 RAG 应用,完全免费且开源。

🤖 AI 总结分析

今日安全态势呈现出“企业级身份认证失陷”与“新兴 AI 基础设施风险爆发”交织的特点。漏洞预警源中涌现出以身份绕过和远程代码执行为代表的数十起高危威胁,而技术社区则在加速拥抱本地化 AI 协作与 Agent 工具。

在高危漏洞方面,最值得警惕的是 Keycloak 凭据重置绕过漏洞(CVE-2026-18963)。由于该身份管理系统在企业单点登录中被广泛应用,攻击者无需认证即可接管任意账户且已有 PoC 流传,将对企业边界防线造成直接威胁。

安全情报源则揭示了 AI 安全的严峻现状,DeepSeek Harness 未授权远程代码执行漏洞(QVD-2026-57410) 暴露出前沿 AI 框架面临的直接失控风险,同时 Oracle HTTP/WebLogic 满分在野漏洞(CVE-2026-21962) 的大规模联合利用,也预示着企业传统中间件正面临新一轮网络攻击。

GitHub 热榜则反映出开发者对 AI 生产力工具的极高热情,claude-plugins-communityai-job-search 等围绕 Claude Code 展开的生态项目持续霸榜,体现了 AI Agent 正深度重构软件工程与个人知识管理的工作流。

读者今天应该优先处理的 1 件事是:针对企业内部的 Keycloak 认证服务DeepSeek Harness 评测框架 进行紧急资产梳理,全面实施版本升级或采取后台访问限制,以防范未授权账户接管与远程代码执行风险。