🛡️ 每日安全情报
🛡️ AI 安全情报日报 · 2026-08-28
_2026-08-28 · 共筛出 59 条 ≥4★_
1. Aurora-Incident-Response exploit 🔓 ★★★★★
📋 Exploit.
2. CVE-2005-1794Scanner exploit 🔓 ★★★★★
📋 Exploit for CVE-2005-1794. CVSS 7.4.
3. CVE-2017-1000250-PoC exploit 🔓 ★★★★★
📋 Exploit for CVE-2017-1000250. CVSS 6.5.
4. CVE-2017-1000486 exploit 🔓 ★★★★★
📋 Exploit for CVE-2017-1000486. CVSS 9.8.
5. CVE-2019-14974-bypass exploit 🔓 ★★★★★
📋 Exploit for CVE-2019-14974. CVSS 6.1.
6. CVE-2020-1337 exploit 🔓 ★★★★★
📋 Exploit for CVE-2020-1337. CVSS 7.8.
7. CVE-2021-3156 exploit 🔓 ★★★★★
📋 Exploit for CVE-2021-3156. CVSS 7.8.
8. CVE-2022-23909 exploit 🔓 ★★★★★
📋 Exploit for CVE-2022-23909. CVSS 7.8.
9. CVE-2023-22432 exploit 🔓 ★★★★★
📋 Exploit for CVE-2023-22432. CVSS 6.1.
10. CVE-2023-43770-PoC exploit 🔓 ★★★★★
📋 Exploit for CVE-2023-43770. CVSS 6.1.
11. CVE-2025-49132_poc exploit 🔓 ★★★★★
📋 Exploit for CVE-2025-49132. CVSS 10.
12. CVE-2026-18963 技术分析:Keycloak-services 重置凭据流绕过漏洞 🔓 ★★★★★
📋 原创 Groot 2026-08-27 10:24 中国香港 CVE-2026-18963 是 keycloak-services组件 reset-credentials身份验证流中的严重认证绕过漏洞(CVSS 9.1,CWE-640)。
13. CVE-2026-49060-Lab exploit 🔓 ★★★★★
📋 Exploit for CVE-2026-49060. CVSS 9.8.
14. CVE-2026-56011-Lab exploit 🔓 ★★★★★
📋 Exploit for CVE-2026-56011. CVSS 7.1.
15. CVE-2026-5718-Lab exploit 🔓 ★★★★★
📋 Exploit for CVE-2026-5718. CVSS 8.1.
---
其他 44 条:
- Cisco-CVE-2020-3452-shodan-scanner exploit (5★)
- Exploit for CVE-2020-14750 (5★)
- Exploit for CVE-2026-47851 (5★)
- Exploit for CVE-2026-55040 (5★)
- Exploit for CVE-2026-67602 (5★)
- Forensia exploit (5★)
- GodGenesis exploit (5★)
- Hunting Abuse: Detecting Privilege Escalation Through the ADCS Database (5★)
- Log4j2 Issue #4255 深度解析:技术真相与风险评估 (5★)
- Macrome exploit (5★)
- Max exploit (5★)
- OA-tongda-RCE exploit (5★)
- OpenSSL 多个漏洞可导致服务器远程崩溃、堆内存损坏 (5★)
- PrintNightmare-CVE-2021-34527 exploit (5★)
- Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗 (5★)
- SecBugs exploit (5★)
- Security-Datasets exploit (5★)
- SonicWall NetExtender 多个漏洞可用于以root身份写入任意文件 (5★)
- WinFlesher exploit (5★)
- cve-analysis-exploitation-mitigation (5★)
- exploit-CVE-2022-36779 (5★)
- external_wpa_supplicant_8_AOSP10_r33_CVE-2021-0516 exploit (5★)
- frameless-bitb exploit (5★)
- frameworks_base_AOSP10_r33_CVE-2021-0319 exploit (5★)
- jaeles-signatures exploit (5★)
- laZzzy exploit (5★)
- ldapnomnom exploit (5★)
- meshtastic-cve-2025-52464-poc exploit (5★)
- nvidia-gpu-security-poc (5★)
- php-bypass-disable-functions exploit (5★)
- rbcd-attack exploit (5★)
- subscraper exploit (5★)
- 从奖励黑客到超级对齐:AI 为何会完成任务,却背离人类意图 (5★)
- 以无厚入有间:CodeBuddy Security的漏洞发现思路与实践 (5★)
- 用 AI 搞 Google VRP 赚了50万美金 (5★)
- 虚拟机已困不住具备网络攻击能力的智能体 (5★)
- A polymorphic phishing page (that occasionally breaks itself), (Thu, Aug 27th) (4★)
- Breaking Claude Code Opus 5 Auto Mode (4★)
- EDR架构与检测机制 (4★)
- Enterprise AI's real risk isn't autonomous agents. It's the complexity between them. (4★)
- GoCaracal Malware Uses Ethereum Smart Contract to Fetch Replacement C2 Address (4★)
- Phishing a danno del Registro delle Imprese (4★)
- 千亿美元市场,Agentic AI 的"黄金时代"何时能来? (4★)
- 开源模型们不想让所有人都免费使用了 (4★)
🚨 漏洞预警
🔴 CRITICAL · 69 条
1. Linux Kernel 'Dirty-Frag' 本地提权漏洞 CVE-2026-43284 🔥 ⚡近期活跃 `CVSS 8.8`
🎯 受影响:Linux Kernel 是开源的类 Unix 操作系统内核,广泛部署于服务器、云计算和嵌入式设备,受影响版本中包含未正确处理共享 skb 分片的分支。
📋 简介:本地攻击者可以通过向 UDP 套接字拼接共享管道页面,触发 ESP 协议栈在未私有化的数据拷贝上进行就地解密,导致内存损坏。该漏洞可用于本地提权或引发拒绝服务,目前互联网上已公开名为 “Dirty-Frag” 的漏洞利用 PoC 脚本。
🛠 处置:立即升级 Linux 内核至官方最新安全版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-43284
- https://git.kernel.org/stable/c/50ed1e7873100f77abad20fd31c51029bc49cd03
- https://git.kernel.org/stable/c/52646cbd00e765a6db9c3afe9535f26218276034
- https://git.kernel.org/stable/c/5d55c7336f8032d434adcc5fab987ccc93a44aec
- https://git.kernel.org/stable/c/71a1d9d985d26716f74d21f18ee8cac821b06e97
2. ServiceNow AI平台 权限提升漏洞 CVE-2026-18886 `CVSS 10`
🎯 受影响:ServiceNow AI 平台是用于企业工作流自动化的云原生人工智能平台,受影响版本在特定配置下存在访问控制不当的缺陷。
📋 简介:未经身份验证的远程攻击者在特定情况下,可通过发送恶意构造的请求绕过访问控制。这可能导致攻击者在未授权的情况下创建或修改实例数据,从而实现权限提升并掌控平台功能。
🛠 处置:立即应用 ServiceNow 官方发布的最新安全更新或升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18886
- https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB3152242
3. CrushFTP 身份绕过与管理员账户接管漏洞 CVE-2025-31161 🔥 ⚡近期活跃 `CVSS 9.8`
🎯 受影响:CrushFTP 是一款企业级安全文件传输服务器,广泛部署于企业内网和边缘网络,受影响版本为 10.8.4 之前和 11.3.1 之前的版本。
📋 简介:攻击者可通过发送包含特定畸形 AWS4-HMAC 请求头的 HTTP/HTTPS 请求,绕过身份验证机制并直接接管管理员账户。该漏洞无需复杂的条件即可稳定利用,且已在野外被积极利用并公开了 Exploit 脚本。
🛠 处置:立即升级至 CrushFTP 10.8.4 或 11.3.1 及以上版本;若无法立即升级,建议启用 DMZ 代理实例进行缓解。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-31161
- https://crushftp.com/crush11wiki/Wiki.jsp?page=Update#section-Update-VulnerabilityInfo
- https://outpost24.com/blog/crushftp-auth-bypass-vulnerability/
- https://attackerkb.com/topics/k0EgiL9Psz/cve-2025-2825/rapid7-analysis
- https://projectdiscovery.io/blog/crushftp-authentication-bypass
4. ServiceNow AI平台 代码注入漏洞 CVE-2026-18885 `CVSS 10`
🎯 受影响:ServiceNow AI 平台是用于企业工作流自动化的云原生人工智能平台,受影响版本在输入验证环节存在缺陷。
📋 简介:未经身份验证的远程攻击者可以通过向平台发送特定载荷,触发代码注入并执行任意代码。成功利用此漏洞可使攻击者完全控制受影响的实例,并非法访问或篡改企业敏感数据。
🛠 处置:立即应用 ServiceNow 官方发布的最新安全更新或升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-18885
- https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB3152242
5. ServiceNow AI平台 SQL注入漏洞 CVE-2026-74820 `CVSS 10`
🎯 受影响:ServiceNow AI 平台是用于企业工作流自动化的云原生人工智能平台,受影响版本的数据库查询接口存在安全隐患。
📋 简介:未经身份验证的攻击者可通过向平台发送恶意构造的参数,在底层数据库中执行任意 SQL 语句。这可能导致敏感业务数据泄露、未授权的数据篡改以及对底层实例的越权控制。
🛠 处置:立即应用 ServiceNow 官方发布的最新安全更新或升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74820
- https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB3152242
6. Zbtlink等多款无线路由器 后门命令执行漏洞 CVE-2026-74232 `CVSS 9.8`
🎯 受影响:Zbtlink L3/WE826、MoreQuick MQAC/MQAP 等多款无线路由器和接入点设备,受影响版本预装了通过未加密 UDP 通道通信的后门控制程序 yunmgrd。
📋 简介:处于网络路径中的远程攻击者可以通过劫持未加密的 UDP 信道,向硬编码的 C2 服务器发送恶意指令,从而以 root 权限在设备上执行任意命令。攻击者还可以通过此后门修改 DNS 记录、窃取 PPPoE 拨号凭据以及建立反向 SSH 隧道实施持久化控制。
🛠 处置:限制受影响设备的管理面公网暴露,并关注厂商公告更新安全固件,或及时更换受影响的过时设备。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74232
- http://vulncheck.com/blog/zbt-darklantern-speakingstone
- https://www.vulncheck.com/advisories/zbtlink-mqwrt-yunmgrd-cloud-c2-implant
7. Linux Kernel 'CopyFail' 本地提权漏洞 CVE-2026-31431 🔥 ⚡近期活跃 `CVSS 7.8`
🎯 受影响:Linux Kernel 是开源的操作系统内核,广泛应用于服务器、嵌入式设备及各类云主机,受影响版本涉及 algif_aead 模块的相关内核版本。
📋 简介:本地攻击者可以通过构造特定请求利用加密接口中就地操作逻辑的漏洞导致内存损坏。该漏洞可被用于实现本地权限提升,目前网络上已公开针对该漏洞的 PoC 以及名为 'CopyFail-Patcher' 的漏洞利用工具。
🛠 处置:立即升级 Linux 内核至最新安全版本,或应用官方发布的漏洞修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-31431
- https://git.kernel.org/stable/c/19d43105a97be0810edbda875f2cd03f30dc130c
- https://git.kernel.org/stable/c/3115af9644c342b356f3f07a4dd1c8905cd9a6fc
- https://git.kernel.org/stable/c/893d22e0135fa394db81df88697fba6032747667
- https://git.kernel.org/stable/c/8b88d99341f139e23bdeb1027a2a3ae10d341d82
8. OpenSSL 缓冲区溢出漏洞 CVE-2022-3602 🔥 ⚡近期活跃 `CVSS 7.5`
🎯 受影响:OpenSSL 是一个开源的加密和安全套接字层工具包,广泛部署在各类 Web 服务器、网络设备和操作系统中,受影响版本为 3.0.0 至 3.0.6。
📋 简介:远程攻击者可以通过构造恶意的电子邮件地址发起攻击,在 X.509 证书链验证过程中触发堆栈缓冲区溢出。这可能导致服务拒绝(系统崩溃)或在受影响系统上执行任意代码,目前该漏洞存在公开的漏洞利用代码。
🛠 处置:立即升级至 OpenSSL 3.0.7 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2022-3602
- http://packetstormsecurity.com/files/169687/OpenSSL-Security-Advisory-20221101.html
- http://www.openwall.com/lists/oss-security/2022/11/01/15
- http://www.openwall.com/lists/oss-security/2022/11/01/16
- http://www.openwall.com/lists/oss-security/2022/11/01/17
9. openssl_encrypt 身份验证绕过漏洞 CVE-2026-81680 `CVSS 9.3`
🎯 受影响:openssl_encrypt 是一款用于信封格式加密文件处理的工具,受影响版本为 1.4.9 之前版本,常用于保护敏感数据存储。
📋 简介:攻击者可以通过修改文件头信息来删除恢复槽字段,从而绕过身份验证机制。这使得攻击者能够在不重新加密有效负载的情况下,静默移除文件所有者故意添加的恢复路径。
🛠 处置:立即升级至 openssl_encrypt 1.4.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81680
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-grhj-cpmg-f5mx
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-authentication-bypass-via-recovery-slot-removal
10. Polkit pkexec 本地提权漏洞 CVE-2021-4034 🔥 ⚡近期活跃 `CVSS 7.8`
🎯 受影响:Polkit 是类 Unix 操作系统中控制系统级权限的组件,其默认安装的 pkexec 工具广泛存在于主流 Linux 发行版中。
📋 简介:本地无特权攻击者可以通过构造恶意的环境变量,诱使 pkexec 将环境变量作为命令执行。这可导致攻击者绕过预定义策略,直接获取目标主机的 root 权限。该漏洞(又称 PwnKit)在技术社区热度极高且存在大量成熟的武器化利用工具。
🛠 处置:立即通过系统包管理器更新 polkit 补丁,或执行命令 'chmod 0755 /usr/bin/pkexec' 临时移除其 setuid 权限。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2021-4034
- http://packetstormsecurity.com/files/166196/Polkit-pkexec-Local-Privilege-Escalation.html
- http://packetstormsecurity.com/files/166200/Polkit-pkexec-Privilege-Escalation.html
- https://access.redhat.com/security/vulnerabilities/RHSB-2022-001
- https://bugzilla.redhat.com/show_bug.cgi?id=2025869
11. Flowintel 越权访问漏洞 CVE-2026-81818 `CVSS 8.6`
🎯 受影响:Flowintel 是一款开源的威胁情报和数据流分析平台,受影响版本为 3.3.0 及以上版本,通常部署在企业内部安全分析环境中。
📋 简介:组织管理员可以通过调用 administrative user-edit API,越权修改同组织内系统超级管理员的账户信息。这使得低权限的组织管理员可以直接重置并修改超级管理员的密码以接管高权限账户。
🛠 处置:关注厂商公告并及时更新至修复版本,或在 WAF 上限制对管理员编辑 API 的越权访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81818
- https://github.com/flowintel/flowintel/commit/ffe64d1133b7d84909a69661bd5fee607e9ce757.patch
12. Meshtastic 弱密钥生成漏洞 CVE-2025-52464 🔥 ⚡近期活跃 `CVSS 9.5`
🎯 受影响:Meshtastic 是一款开源的网状网络(mesh networking)解决方案,广泛应用于户外通信及 LoRa 硬件节点,受影响版本为 2.5.0 至 2.6.11 之前。
📋 简介:由于硬件厂商刷机程序导致公私钥重复,且系统未正确初始化内部随机源,导致生成的加密密钥熵值较低。攻击者可利用收集到的受损密钥解密用户的定向消息,目前已有针对此漏洞的 PoC 在社区公开。
🛠 处置:立即升级至 Meshtastic 2.6.12 或更高版本以自动擦除已知的受损密钥。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2025-52464
- https://github.com/meshtastic/firmware/commit/4bf2dd04aeeccc4ba20c79bcaad7a572aabdecad
- https://github.com/meshtastic/firmware/commit/55b2bbf93756fc7bbbfdbc7cbf29f88e6b637f22
- https://github.com/meshtastic/firmware/commit/e5f6804421ac4b76dd31980250a505dba24c2aa6
- https://github.com/meshtastic/firmware/commit/e623c70bd0c2ab9db9baf04888e19d1428310bb9
13. Unitree G1 EDU 固件 远程代码执行漏洞 CVE-2026-76639 `CVSS 8.8`
🎯 受影响:Unitree G1 EDU 是一款教育版人形机器人,其固件版本在 1.5.2 及以下受到影响,常部署于高校科研、机器人开发与教学场景。
📋 简介:处于相邻网络(如局域网)的攻击者可以通过链式利用未授权的 WebRTC-to-DDS 桥接、全局可读的静态 AES 密钥以及路径遍历漏洞,向设备发送恶意控制消息和载荷。最终可以绕过身份验证,以 root(uid 0)权限在底层系统上执行任意系统命令。
🛠 处置:在网络防火墙上限制 TCP 9991 端口的公网及非信任网络访问,并关注厂商固件更新。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-76639
- https://boschko.ca/g1-ble-rce/
- https://github.com/OlivierLaflamme/UniBLEed
- https://www.vulncheck.com/advisories/unitree-g1-edu-unauthenticated-rce-via-dds-bridge-and-path-traversal
14. Redis TLS模块 释放后重用漏洞 CVE-2026-81934 `CVSS 9.8`
🎯 受影响:Redis 是一款开源的高性能内存键值数据库,当其启用了 TLS 支持时,8.2.x、8.4.x、8.6.x、8.8.x 和 8.10.x 相关版本受到影响,广泛部署于缓存、消息队列等场景。
📋 简介:远程未授权的攻击者可以通过发送特制的 TLS 数据包,在处理待数据列表时触发释放后重用(Use-After-Free)漏洞。这可能导致内存破坏,从而允许攻击者以 Redis 服务器进程权限远程执行任意命令。
🛠 处置:立即升级至 Redis 8.2.9、8.4.6、8.6.6、8.8.2、8.10.1 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81934
- https://github.com/redis/redis/commit/6d088c335d5c3ec49a6c28486140b498e70b7834
- https://github.com/v12-security/pocs/tree/main/redis/server_ssl
- https://raw.githubusercontent.com/redis/redis/8.2/00-RELEASENOTES
- https://raw.githubusercontent.com/redis/redis/8.4/00-RELEASENOTES
15. ToolUniverse 代码执行沙箱逃逸漏洞 CVE-2026-81096 `CVSS 10`
🎯 受影响:ToolUniverse 是一款提供智能体(Agent)工具集成与执行服务的开源平台,其 python_executor_tool 组件存在安全缺陷。
📋 简介:远程未授权的攻击者可以利用内置的属性查找机制绕过内置 Python 沙箱的黑名单限制,引入敏感的系统执行模块。结合默认绑定所有网络接口且未启用身份验证的 API 服务,攻击者可直接在服务器上执行任意系统命令。
🛠 处置:限制 ToolUniverse 服务的公网暴露,并关注厂商公告以更新至修复了沙箱逃逸机制的版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81096
- https://github.com/mims-harvard/ToolUniverse
- https://github.com/mims-harvard/ToolUniverse/pull/251
- https://github.com/mims-harvard/ToolUniverse/security/advisories/GHSA-pxwq-22vf-87fm
- https://www.vulncheck.com/advisories/tooluniverse-through-1.2.6-unauthenticated-remote-code-execution-via-python-code-executor-sandbox-escape
16. Linux Kernel 'am65-cpsw-nuss' 越界内存访问漏洞 CVE-2026-74737 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源操作系统的核心,其受影响的 am65-cpsw-nuss 网络驱动主要用于搭载 TI AM65x 等芯片的工业网关、车载或嵌入式 Linux 设备。
📋 简介:攻击者可通过在特定网络路径上发送特制数据包,导致驱动程序在从 SRC TAG 提取端口 ID 时读取到无效的硬件保留位。这会引发驱动程序访问越界内存,从而导致系统发生偶发性的内核崩溃(DoS)。
🛠 处置:立即升级 Linux 内核至官方发布的最新稳定版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74737
- https://git.kernel.org/stable/c/14fc40bf28390e0ebee6a072457c36b82c614100
- https://git.kernel.org/stable/c/1c0e35ce761131f82062222779d8574849790892
- https://git.kernel.org/stable/c/9a220225efd6f58350bbb53fe70bdec08519267f
- https://git.kernel.org/stable/c/551688b410d3fb0dae7739724422f268cd9446d6
17. Linux Kernel 'macvlan' 释放后重用漏洞 CVE-2026-74743 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源操作系统的核心,其 macvlan 虚拟网络驱动广泛应用于容器网络和虚拟化环境中。
📋 简介:在使用 IPsec、WireGuard 等需要额外报头空间的底层设备时,由于虚拟网卡未正确继承预留空间大小,可能导致数据包缓冲区空间计算不足。在后续追加报头或尾部数据时会触发内存越界或释放后重用崩溃,造成系统拒绝服务。
🛠 处置:立即升级 Linux 内核至官方发布的最新稳定版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74743
- https://git.kernel.org/stable/c/8cd90e850e434577bf6774778657d26d6995e53f
- https://git.kernel.org/stable/c/28afc87bd8da0b3348bbbd834c8a89e83712cf5e
- https://git.kernel.org/stable/c/8f6a05dbac05725e0786701eb04778c5bdbe4eaa
- https://git.kernel.org/stable/c/96fa90b74385b7f2b0d97251dd43d5ee6ca44668
18. Linux Kernel 'ipvlan' 释放后重用漏洞 CVE-2026-74744 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源操作系统的核心,其 ipvlan 虚拟网络驱动广泛应用于容器高性能网络互联场景中。
📋 简介:当物理网卡或底层堆叠设备需要额外的报头预留空间时,虚拟接口未同步该属性,导致内存缓冲区分配不足。在发送或封装数据包时可引发释放后重用(UAF)漏洞,导致内核崩溃或系统不稳定。
🛠 处置:立即升级 Linux 内核至官方发布的最新稳定版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74744
- https://git.kernel.org/stable/c/af602c4d0ee548da18e2409b4b4da1079625a372
- https://git.kernel.org/stable/c/f3c17ff65f54781cde696e16a6c577615ed735aa
- https://git.kernel.org/stable/c/c0fbe31f6b20ade0465130685859faa5c86fda59
- https://git.kernel.org/stable/c/5f33188457bbcc1b11ca87084037963c516ed3d9
19. Linux Kernel flowtable 释放后使用漏洞 CVE-2026-74746 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 Netfilter 的 flowtable 组件,主要部署于充当网络网关或防火墙的服务器与路由设备。
📋 简介:该漏洞由于 Netfilter 组件在流卸载过程中未正确处理并发垃圾回收(GC)。本地攻击者可通过特定网络流量流触发垃圾回收与流插入的竞态条件,导致发生释放后使用(UAF)读写冲突,从而造成拒绝服务或本地权限提升。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74746
- https://git.kernel.org/stable/c/0a00254585827f1695aa2700114af622ea754cfa
- https://git.kernel.org/stable/c/be345dcbddb4643a54252b954af974b16eda8f91
- https://git.kernel.org/stable/c/211ee5d998d92a7d548811939c65942d06c146e4
- https://git.kernel.org/stable/c/d37917e7bebe078f3c17e47fd6fc1c9f6e8497b2
20. Linux Kernel SCTP 协议栈本地提权漏洞 CVE-2026-74752 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 SCTP(流控制传输协议)模块,多部署于电信、信令及特定分布式应用场景中。
📋 简介:该漏洞源于 SCTP 模块在禁用 Cookie 验证时,直接恢复未经校验的 AUTH 参数。本地攻击者通过伪造的 RANDOM 长度或 HMAC 列表,可触发越界读取或 32 字节的越界写入,从而可能实现本地权限提升。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74752
- https://git.kernel.org/stable/c/88619b117be1daf633ce32210570ce35a0bd1c98
- https://git.kernel.org/stable/c/3dbb44d88b1e94dd31fe43588af7437b34b44d56
21. Linux Kernel ovpn 模块释放后使用漏洞 CVE-2026-80519 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 ovpn(OpenVPN 数据通道加速)驱动模块,常见于需要高吞吐 VPN 服务的虚拟化与网关环境。
📋 简介:该漏洞由于 ovpn 驱动在释放 peer 引用前未完成加密回调的清理,导致生命周期失控。攻击者可利用该竞态条件在模块卸载或数据包传输错误路径上触发非法内存访问,造成系统崩溃或潜在的代码执行。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80519
- https://git.kernel.org/stable/c/a3a676495c6419e0cca04d6a67227604e92a3d5a
- https://git.kernel.org/stable/c/4b0de8be288f5fbec5d8ee64ed4e8b14bf19b517
- https://git.kernel.org/stable/c/9e163917a86c6adfbe150e13f4c73653a54616de
22. Linux Kernel Ceph 客户端内核崩溃漏洞 CVE-2026-80528 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 cephfs 文件系统客户端驱动,广泛部署于连接 Ceph 统一存储的云计算和虚拟化节点中。
📋 简介:该漏洞由于 CephFS 客户端在处理元数据服务(MDS)响应时未限制内存回收。当系统内存紧张触发 direct reclaim 并修剪其他文件系统(如 ext4)时,内核会误将 Ceph 的请求结构体当作 JBD2 事务句柄解引用,导致内核崩溃。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80528
- https://git.kernel.org/stable/c/ca5fa2380dd90a0adb01580fa6225025351a90f6
- https://git.kernel.org/stable/c/00c12f57a87f537fa8779258fb3a03003a99963e
- https://git.kernel.org/stable/c/4dbb2c02558e71f93510a6461d7e798b67426b49
- https://git.kernel.org/stable/c/c8a21660c3b90864c391164eea5622e7b5b2897c
23. Linux Kernel libceph 模块越界读取漏洞 CVE-2026-80557 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 libceph 核心协议库,用于支撑容器与宿主机与 Ceph 分布式存储集群的底层通信。
📋 简介:该漏洞由于 libceph 在解码 OSD 的监视器列表时缺少必要的边界检查。恶意的 Ceph Monitor 或 OSD 节点可通过发送结构长度为 0 的特定响应报文,触发 4 字节的内核越界读取,导致系统崩溃或敏感内存泄露。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80557
- https://git.kernel.org/stable/c/85479b7d65b4ebcb07fbbe57230976793974ab4a
- https://git.kernel.org/stable/c/1c824e7c75bb4adf19553dd4ea944a5d83096be8
- https://git.kernel.org/stable/c/f161be39201eb5f9b1f58fb8f90b8a9cd3931eb6
- https://git.kernel.org/stable/c/eab3eeb68bfc639d74f27256f05546af5c4f787d
24. Linux Kernel libceph 模块数组越界漏洞 CVE-2026-80558 `CVSS 9.8`
🎯 受影响:Linux Kernel 是一款开源操作系统内核,受影响版本包含 libceph 模块,广泛用于对接 Ceph 存储群集的云平台和数据中心服务器。
📋 简介:该漏洞源于 libceph 在解析来自 Ceph monitor 或 OSD 的 map 数据时,未对 primary_temp 中的 OSD 索引进行边界验证。这会导致客户端使用非法索引访问 osd_state 等固定大小的数组,引发越界写入并造成内核崩溃。
🛠 处置:立即升级 Linux 内核至最新安全版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80558
- https://git.kernel.org/stable/c/505fc50b8ff8e687b7e3ef6866269dea27366224
- https://git.kernel.org/stable/c/1c705fe8e59c6b16f48964973fb23c8ec4735b73
- https://git.kernel.org/stable/c/dfe1877d351b99eb1b1a62a3fc2d174220e88e20
- https://git.kernel.org/stable/c/e2ffeec85201b2bb748e99e12539ee1b92f62796
25. Linux Kernel 'libceph' 越界读取漏洞 CVE-2026-80561 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源的操作系统内核,受影响版本包含 cls_lock_client 组件,常见于部署了 Ceph 客户端的云平台和分布式存储环境。
📋 简介:恶意或被劫持的 OSD(对象存储守护进程)可以通过发送精心构造的响应,触发 decode_locker() 中的非安全解码操作。这会导致 slab 越界读取,进而造成内核崩溃或敏感信息泄露。
🛠 处置:立即升级 Linux 内核至最新安全版本或应用官方修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80561
- https://git.kernel.org/stable/c/1ed45c8d96498725eb54f740172f9068d8673906
- https://git.kernel.org/stable/c/6265103e78f0ee7e2518de9cf938b94bee9700a0
- https://git.kernel.org/stable/c/3c3716dc06a34e4ca7f743f5fcfa07fbc5a11070
- https://git.kernel.org/stable/c/fa4aa86fff0c56799c2e3f51a88879053285f4a9
26. Linux Kernel 'MPTCP' 协议栈未初始化数据读取漏洞 CVE-2026-80586 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源的操作系统内核,受影响版本包含多路径传输控制协议(MPTCP)组件,常用于多网卡及高可用网络环境。
📋 简介:远程攻击者可以通过发送大小异常的畸形 DSS(数据序列信号)数据包,导致协议栈忽略子选项但未清理残留的已写入字段。这可能导致状态不一致,并使内核读取到未初始化的内存数据,导致系统行为异常或崩溃。
🛠 处置:立即升级 Linux 内核至最新安全版本或应用官方修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80586
- https://git.kernel.org/stable/c/15e35fdad7a5576bf3f1c8d688877aeb5d1b506b
- https://git.kernel.org/stable/c/b1256090816ec46011601e084be580731df58fc7
- https://git.kernel.org/stable/c/192878df582c51d440bf7b91a15f297f29f2b596
- https://git.kernel.org/stable/c/26dac5c9ffb20812b475fdf253eb04fab99cff3b
27. Linux Kernel 'MPTCP' 协议栈逻辑漏洞 CVE-2026-80587 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源的操作系统内核,其多路径传输控制协议(MPTCP)子系统在特定版本中存在安全缺陷,多见于服务器网络优化场景。
📋 简介:攻击者可以通过发送互斥的 MPTCP 子选项组合,绕过内核内部的冲突限制规则。这会破坏协议栈的数据一致性,可能引发内核运行异常或服务拒绝。
🛠 处置:立即升级 Linux 内核至最新安全版本或应用官方修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80587
- https://git.kernel.org/stable/c/0e2210af439755a2af352eea4178261dcf61742e
- https://git.kernel.org/stable/c/dc1d8d3eb345c616fbe922a010fa391c72c54d52
- https://git.kernel.org/stable/c/099bfcbd0c16ae9b50aba2a1bea033e63f895da7
- https://git.kernel.org/stable/c/a04dcc784959e4702048785d87e0d029bd2fbdcb
28. Linux Kernel 块设备子系统释放后重用漏洞 CVE-2026-80589 `CVSS 9.8`
🎯 受影响:Linux Kernel 是开源的操作系统内核,受影响的块设备管理子系统在 NVMe 等存储驱动加载失败的场景下会触发此漏洞。
📋 简介:当块设备驱动在完全添加前探测失败时,内核在释放磁盘资源时未能停止已挂载的超时定时器。这导致请求队列释放后,定时器仍会访问该失效队列,从而触发释放后重用(UAF)漏洞并导致内核崩溃。
🛠 处置:立即升级 Linux 内核至最新安全版本或应用官方修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80589
- https://git.kernel.org/stable/c/6ae7364f68e6c7af6b6df4bbb14040b89e5975d0
- https://git.kernel.org/stable/c/6f06dbe5012c160e0dba418a5a9cb16c456ad46a
- https://git.kernel.org/stable/c/1a0ae4d502062a2759f2a92d12bdeab3c64c7372
- https://git.kernel.org/stable/c/bb03b56d1d754908a37a160603be21769da423cf
29. openssl_encrypt 签名验证绕过漏洞 CVE-2026-81700 `CVSS 9.8`
🎯 受影响:openssl_encrypt 是一款用于密码学操作的 Python 库,在 1.4.9 之前的版本中存在签名验证缺陷,常用于安全开发与证书校验场景。
📋 简介:该漏洞源于签名验证函数在处理 GPG 签名时,仅检查 VALIDSIG 状态,而忽略了密钥是否被吊销或过期。持有已被吊销或过期签名密钥的攻击者可以通过此漏洞绕过验证逻辑,在主机进程中执行恶意插件代码。
🛠 处置:立即升级至 1.4.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81700
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-x38r-8wf3-q9hq
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-gpg-signature-verification-bypass
30. openssl_encrypt 代码执行漏洞 CVE-2026-81701 `CVSS 9.8`
🎯 受影响:openssl_encrypt 是一款用于密码学操作的 Python 库,在 1.4.9 之前的版本中存在插件验证逻辑缺陷,多部署于命令行工具及自动化流程中。
📋 简介:漏洞源于组件使用黑名单机制过滤受信任的内置插件,允许顶级插件目录或未知子目录中的未签名插件绕过验证。本地或具备写入权限的攻击者可以在特定路径下放置恶意未签名插件,从而在命令行进程中实现任意代码执行并窃取密码或密钥。
🛠 处置:立即升级至 1.4.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81701
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-wxx9-p55f-wm34
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-arbitrary-code-execution-via-unsigned-plugin
31. openssl_encrypt 凭证加载公钥替换漏洞 CVE-2026-81702 `CVSS 9.8`
🎯 受影响:openssl_encrypt 是一个用于数据加密和数字凭证管理的加密库(1.4.9 之前版本受影响),常用于 Node.js 等应用开发环境中。
📋 简介:该库在从 identity.json 文件加载身份凭证时,未对指纹进行重新派生和验证。攻击者可以通过修改凭证文件,在维持原始指纹校验值不变的情况下,将合法公钥替换为攻击者控制的公钥,从而实现对加密数据的解密以及数字签名的欺骗验证。
🛠 处置:立即升级至 openssl_encrypt 1.4.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81702
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-q8p3-7h6h-ghfr
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-key-substitution-via-identity-load
32. openssl_encrypt 终端指纹验证欺骗漏洞 CVE-2026-81707 `CVSS 9.8`
🎯 受影响:openssl_encrypt 是一个用于数据加密和数字凭证管理的加密库(1.4.9 之前版本受影响),常用于 Node.js 等应用开发环境中。
📋 简介:该库未对导入身份文档中的电子邮件字段进行安全过滤。攻击者可以通过正常的联系人交换流程或密钥服务器响应,发送包含 ANSI 转义序列的恶意身份包,从而操纵控制台终端输出并展示伪造的验证指纹,绕过保护公钥替换的安全验证机制。
🛠 处置:立即升级至 openssl_encrypt 1.4.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81707
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-qjr2-x6mr-8xgf
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-ansi-escape-injection-via-identity-email
33. UI-TARS-desktop 远程代码执行漏洞 CVE-2026-81735 `CVSS 10`
🎯 受影响:UI-TARS-desktop 是一款开源的桌面端大模型自动化代理软件,其搭载的 mcp-http-server 组件在缺省主机配置时默认监听所有网络接口(::)。
📋 简介:由于该服务的指令执行接口在启动时未应用身份验证中间件,导致其远程命令执行服务完全暴露。任何能够通过网络访问该端口的未经身份验证的客户端,均可发送恶意构造的命令字符串,以运行该服务用户的权限在系统上执行任意命令。
🛠 处置:限制该服务的网络监听范围至 127.0.0.1,并在网络防火墙上限制对其端口的公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81735
- https://github.com/bytedance/UI-TARS-desktop/pull/1918
- https://github.com/bytedance/UI-TARS-desktop/commit/c2ad42e3eb9b27830db41a3e6f51ca7179d9b168
- https://github.com/bytedance/UI-TARS-desktop
- https://github.com/bytedance/UI-TARS-desktop/blob/e9f3387288da4af2ad99972da2ac916cdabce093/packages/agent-infra/mcp-http-server/src/startServer.ts#L263
34. Spring Security 嵌入式 LDAP 服务器非授权访问漏洞 CVE-2026-59270 `CVSS 9.4`
🎯 受影响:Spring Security 是用于保障 Java 应用程序安全的安全框架(受影响版本包括 7.1.0、7.0.0-7.0.6、6.5.0-6.5.11、6.4.0-6.4.18、5.8.0-5.8.27、5.7.0-5.7.25 等内置 LDAP 服务的部分版本)。
📋 简介:该框架内置的 UnboundID LDAP 服务会无条件地注册默认的管理员凭据,并将其监听器绑定到服务器的所有可用网络接口上。网络攻击者可以直接通过网络连接到该 LDAP 服务,利用已知硬编码凭据获取管理权限并篡改目录系统。
🛠 处置:立即升级 Spring Security 至最新安全版本,或在生产配置中禁用嵌入式 UnboundID LDAP 服务。
🔗 参考:
35. Linux Kernel RISC-V 架构越界读取拒绝服务漏洞 CVE-2026-74751 `CVSS 9.4`
🎯 受影响:Linux Kernel 是开源操作系统的核心内核,在启用了 ZBB 优化指令集的 RISC-V 架构系统(具体内核版本受影响)中被广泛应用。
📋 简介:处理器在执行 ZBB 优化的 strnlen 函数时,在进行对齐边界检查前会预先加载下一个字的数据。如果目标地址刚好处于页边界且下一页为未映射状态,该操作将触发缺页异常,导致系统崩溃或拒绝服务。
🛠 处置:关注 Linux 内核官方公告,及时升级内核版本或应用相关的 RISC-V 修复补丁。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74751
- https://git.kernel.org/stable/c/e697e30f3dd2da3a1df7dc0980546d5b53aea4b6
- https://git.kernel.org/stable/c/5d588c684833e678a0008eb69c33190f01a65f4b
36. Linux Kernel MPTCP 状态混淆拒绝服务漏洞 CVE-2026-80585 `CVSS 9.4`
🎯 受影响:Linux Kernel 是开源操作系统的核心内核,此漏洞主要影响支持多路径 TCP (MPTCP) 并启用 TCP 快速打开 (TFO) 功能的系统环境。
📋 简介:内核在处理不带数据的被动 TCP 快速打开连接时,会在确认接收队列有数据前错误地标记状态。这会导致内核触发警告(WARN),并在后续检查连接建立状态时发生逻辑混淆,引发内核崩溃或系统异常。
🛠 处置:关注官方更新公告并及时升级内核,或在系统配置中暂时禁用 MPTCP 或 TCP Fast Open 功能。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80585
- https://git.kernel.org/stable/c/f75f174edc865738522e514d042cf5627f084859
- https://git.kernel.org/stable/c/fca7e444c04689fe4cc6b56f2725f804a4bb1ef9
- https://git.kernel.org/stable/c/75e564b2ced1cc3d9a8904c7d2d2bb448fffb8b5
- https://git.kernel.org/stable/c/72b4a0c51a4b550d40301d60a366b429b8c8e78d
37. Zbtlink 路由器远程命令注入 CVE-2026-74233 `CVSS 9.8`
🎯 受影响:Zbtlink WE1326、WE357、WE5926、WG3526 等多款路由器的特定固件版本(如 19.1101、19.1112 等),广泛部署于家庭和小型办公网络环境中。
📋 简介:该漏洞源于系统的 infosrvd 服务在处理 UDP 9992 端口流量时存在逻辑缺陷。攻击者可通过发送特制的 UDP 数据包绕过硬编码的认证机制,从而在设备上以 root 权限远程执行任意命令。
🛠 处置:限制网络上对 UDP 9992 端口的访问,并关注厂商公告及时升级至安全固件版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-74233
- http://vulncheck.com/blog/zbt-darklantern-speakingstone
- https://www.vulncheck.com/advisories/zbtlink-mqwrt-infosrvd-command-injection
38. Geo Controller 插件反序列化漏洞 CVE-2026-78286 `CVSS 9.8`
🎯 受影响:Geo Controller 8.9.8 及以下版本,这是一套用于根据访客地理位置展示动态内容的 WordPress 插件。
📋 简介:由于插件未能对用户输入进行严格的安全过滤与反序列化校验,未经身份验证的远程攻击者可利用此漏洞注入恶意的 PHP 对象,从而在服务器上执行任意代码。
🛠 处置:立即升级至 8.9.9 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78286
- https://patchstack.com/database/wordpress/plugin/cf-geoplugin/vulnerability/wordpress-geo-controller-plugin-8-9-8-php-object-injection-vulnerability?_s_id=cve
39. Hash Form 插件反序列化漏洞 CVE-2026-78292 `CVSS 9.8`
🎯 受影响:Hash Form 1.4.1 及以下版本,这是一套用于创建和管理表单的 WordPress 插件。
📋 简介:该漏洞源于表单处理过程中存在未授权的 PHP 对象注入缺陷。攻击者可以通过向受影响网站提交特定的恶意 payload,在服务器后台触发并执行任意代码。
🛠 处置:立即升级至 1.4.2 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78292
- https://patchstack.com/database/wordpress/plugin/hash-form/vulnerability/wordpress-hash-form-plugin-1-4-1-php-object-injection-vulnerability?_s_id=cve
40. Linux Kernel s390/vfio_ccw 内存破坏 CVE-2026-80551 `CVSS 9.3`
🎯 受影响:Linux Kernel 内核的 s390/vfio_ccw 驱动模块,主要用于 IBM Z 系列(s390 架构)大型机虚拟化环境中的通道程序处理。
📋 简介:该漏洞位于虚拟化通道程序的输入数据地址字(IDAW)处理逻辑中。由于两次读取期间未校验首个 IDAW 地址的一致性,可能导致缓冲区大小计算错误,进而造成系统崩溃或潜在的内存越界访问。
🛠 处置:立即将 Linux 内核升级至已修复的最新版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80551
- https://git.kernel.org/stable/c/460b977a4e71cc319fdadf91c193ec3beaa57263
- https://git.kernel.org/stable/c/0d46c2565f173bcddcdcaf44a4f69789a20535e2
- https://git.kernel.org/stable/c/08ef2a82115690d6e229615872ac1731af732497
- https://git.kernel.org/stable/c/fc59e9482117ebdccd6dc7fa8082f8b980fd021e
41. Linux Kernel s390/vfio_ccw 栈溢出漏洞 CVE-2026-80554 `CVSS 9.3`
🎯 受影响:Linux Kernel 内核的 s390/vfio_ccw 驱动模块,用于 IBM Z 系列(s390 架构)虚拟化场景下的通道程序解析。
📋 简介:由于系统以递归方式处理通道程序中的 Transfer-In-Channel (TIC) 指令,且未对分段数量施加合理上限。本地特权攻击者可通过构造包含海量分段的特定通道程序,耗尽内核栈空间并导致系统崩溃。
🛠 处置:立即将 Linux 内核升级至已修复的最新版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80554
- https://git.kernel.org/stable/c/15fb4559a7fdf0b8725e433a71cfd03a1313a48b
- https://git.kernel.org/stable/c/a1625f66eaa1200068a0e2c05bc90e65182fc4e3
- https://git.kernel.org/stable/c/06f4d6e5a8af6c2072e8cd39dbc512c683ca7fb2
- https://git.kernel.org/stable/c/4ee94790490ae8dcc97df8597f07836c8a81bbcf
42. apiprensa 接口 SQL 注入漏洞 CVE-2026-81674 `CVSS 9.3`
🎯 受影响:apiprensa 新闻媒体系统(特定版本),用于新闻及媒体视频列表的调用与管理。
📋 简介:系统的 `/ws/apiprensa/getVideoNextPrev` 接口未对 `id_ambito` 参数进行充分的安全过滤。攻击者可以通过向该接口发送恶意的 SQL 查询语句,获取数据库报错细节,并可能以此泄露数据库内的敏感信息。
🛠 处置:在 WAF 上拦截针对 /ws/apiprensa/getVideoNextPrev 路径的异常参数请求,并对 id_ambito 参数实施参数化查询。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81674
- https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-toools-isquad
43. openssl-encrypt 明文存储漏洞 CVE-2026-81681 `CVSS 9.3`
🎯 受影响:openssl-encrypt(pip 包)是用于加密和保护移动存储介质工作区的 Python 库,受影响版本为 1.4.8 及以下,常部署于本地文件与移动设备加密场景。
📋 简介:物理接触存储介质的攻击者可以直接读取受害者放置在加密工作区中的敏感文件。由于系统未将派生的加密密钥实际应用于工作区目录,导致文件以明文形式存储,从而使原本声称的 AES-256-GCM 加密形同虚设。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81681
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-2jv6-qqfm-m46m
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-false-encryption-via-cleartext-storage
44. openssl-encrypt GUI 界面控制字符注入漏洞 CVE-2026-81685 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是包含桌面图形界面的文件加密工具,受影响版本为 1.4.9 之前,通常部署于跨平台敏感数据本地加密和管理终端。
📋 简介:远程或本地攻击者可以通过构造带有恶意插槽标识符的加密文件,在不可逆删除确认对话框中注入控制字符和换行符。这会导致对话框中的警告文本被篡改或伪造,从而误导并欺骗用户执行错误的文件删除操作。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81685
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-49h2-qmcq-wvvc
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-text-injection-via-recovery-slot-metadata
45. openssl-encrypt 终端控制字符注入漏洞 CVE-2026-81694 `CVSS 9.3`
🎯 受影响:openssl-encrypt(pip 包)是用于验证 USB 设备加密状态的命令行工具,受影响版本为 1.4.8 及以下,常部署于便携设备数据完整性校验场景。
📋 简介:攻击者可以在未受保护的驱动器中植入包含特定终端光标移动和擦除行控制字符的恶意文件名。当用户在终端运行检验命令时,终端输出将被重绘并显示虚假的“验证通过”结果,从而隐瞒实际的设备篡改行为。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81694
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-c793-rj9w-r3wg
- https://www.vulncheck.com/advisories/verify-usb-before-1.4.9-output-injection-via-unsanitized-filenames
46. openssl-encrypt 终端转义序列注入漏洞 CVE-2026-81695 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是支持自动解密检测的文件加密工具,受影响版本为 1.4.9 之前,常用于通过命令行自动管理和读取加密文件的场景。
📋 简介:远程攻击者可以构造包含恶意转义序列的加密文件,使工具在自动检测解密并向标准错误输出 key_id 时触发漏洞。该转义序列会操纵终端显示并伪造身份验证成功信息,误导用户信赖未授权的文件。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81695
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-jwfm-99h7-2w5x
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-terminal-injection-via-key-id
47. openssl-encrypt 终端控制字符注入漏洞 CVE-2026-81696 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是用于管理和读取加密文件元数据的 Python 工具,受影响版本为 1.4.9 之前,主要在终端命令行环境中被调用。
📋 简介:攻击者可以通过精心构造恶意文件的元数据(包含终端转义序列),在用户使用 info 命令查看文件信息时触发漏洞。这些转义字符会恶意重绘终端输出,从而向用户展示伪造的文件验证信息。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81696
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-539p-fxf4-7fv8
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-terminal-injection-via-info-command
48. openssl-encrypt 命令注入漏洞 CVE-2026-81698 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是提供命令行指令生成与管理的文件加密工具,受影响版本为 1.4.9 之前,常部署于需要脚本化管理加密任务的系统终端。
📋 简介:攻击者可在文件元数据字段(如 pepper_name)中注入恶意的 Shell 字符。当用户查看该文件信息并直接复制重建的命令行块到终端执行时,将触发命令注入并在系统上执行任意代码。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81698
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-gw2m-mj6q-59hc
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-shell-injection-via-info-command
49. openssl_encrypt 命名空间冲突漏洞 CVE-2026-81706 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是一个 Python 加密辅助库(pip 安装包),受影响版本为 1.4.9 之前版本,常用于应用程序的数据加密和身份管理场景。
📋 简介:攻击者能够通过创建重叠的联系人条目,在当前用户的身份存储区中隐藏自身的联系信息。当用户删除自身的身份标识时,隐藏的联系人条目将变为可见,并解析为攻击者的密钥。这导致加密文件在用户不知情的情况下被静默替换密钥,从而泄露敏感数据。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81706
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-8gmx-w9m8-vx7q
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-key-substitution-via-identity-shadowing
50. openssl_encrypt 签名信任锚绕过漏洞 CVE-2026-81714 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是一个 Python 加密辅助库(pip 安装包),受影响版本为 1.4.8 及以下版本,常用于应用程序的数据加密和签名验证场景。
📋 简介:该组件在绑定插件签名信任锚时,对 GPG 密钥 ID 使用了宽容的后缀匹配。攻击者可以通过碰撞生成短 GPG 密钥 ID,诱使管理员将其误导入为受信的锚点。在强制执行签名策略的情况下,这允许恶意插件被加载并在系统内执行。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81714
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-xg52-638v-jc5m
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-plugin-signing-trust-anchor-enrollment-bypass
51. openssl_encrypt 便携式USB驱动器机制安全漏洞 CVE-2026-81717 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是一个 Python 加密辅助库(pip 安装包),受影响版本为 1.4.9 之前版本,提供有便携式 USB 驱动器加密和管理功能。
📋 简介:物理接触移动介质的攻击者可以向 USB 驱动器写入不受信任的文件(如自动运行载荷),且系统在完整性校验中无法发现这些新增文件。此外,该组件对缺乏唯一盐值的驱动器使用硬编码的全局静态盐值进行加密密钥派生,使得攻击者可以通过预计算彩虹表轻松发起离线破解攻击。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81717
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-8jx3-27qf-3p97
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-integrity-bypass-via-added-files
52. openssl_encrypt 插件加载任意代码执行漏洞 CVE-2026-81719 `CVSS 9.3`
🎯 受影响:openssl-encrypt 是一个 Python 加密辅助库(pip 安装包),受影响版本为 1.4.9 之前版本,支持通过第三方插件扩展其功能。
📋 简介:该组件在导入第三方插件时,默认签名策略仅为警告且其 AST 黑名单过滤不完全,导致未签名或无法验证的插件在沙箱加载前直接执行。如果诱导用户加载恶意插件,攻击者可以在宿主进程中以当前用户的权限执行任意代码。
🛠 处置:立即升级至 1.4.9 或更高版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81719
- https://github.com/jahlives/openssl_encrypt/security/advisories/GHSA-587j-4r3v-cm2c
- https://www.vulncheck.com/advisories/openssl-encrypt-before-1.4.9-remote-code-execution-via-plugin
53. Flowintel 密码修改后会话未失效漏洞 CVE-2026-81826 `CVSS 9.1`
🎯 受影响:Flowintel 是一款开源的威胁情报和安全分析平台,受影响版本为 3.3.0 及以上版本,通常部署在企业内部安全团队或 SOC 平台中。
📋 简介:该平台在用户更改密码时,不会主动撤销或失效该用户现有的已认证会话。如果攻击者此前已经获取了有效的会话令牌,即使受害者修改了密码,攻击者依然可以继续访问系统直到会话自然过期。
🛠 处置:关注厂商公告并及时更新系统至最新版本
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81826
- https://github.com/flowintel/flowintel/commit/e46e075b8f28212800fc57ead0a7f9a2921bfff0.patch
54. Visitor Traffic Real Time Statistics Pro 未授权SQL注入漏洞 CVE-2026-32479 `CVSS 9.3`
🎯 受影响:Visitor Traffic Real Time Statistics Pro 是一款用于 WordPress 网站实时访客流量统计的专业插件,受影响版本为 11.17 及以下版本。
📋 简介:该插件的特定流量统计接口未对用户输入进行充分过滤。未经身份验证的远程攻击者可以通过发送构造的恶意请求进行 SQL 注入,从而读取或篡改数据库中的敏感数据。
🛠 处置:立即升级至 11.18 或更高版本,或暂时禁用该插件
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-32479
- https://patchstack.com/database/wordpress/plugin/visitors-traffic-real-time-statistics-pro/vulnerability/wordpress-visitor-traffic-real-time-statistics-pro-plugin-11-17-sql-injection-vulnerability?_s_id=cve
55. Epayco 插件未授权 SQL 注入漏洞 CVE-2026-78260 `CVSS 9.3`
🎯 受影响:Epayco 是一款用于 WordPress 网站集成在线支付的第三方插件,受影响版本为 8.4.6 及以下版本。
📋 简介:外部未授权的攻击者可以向特定接口发送特制的请求,从而在后端数据库中执行任意 SQL 命令。该漏洞可导致敏感数据泄漏、数据篡改,甚至可能造成底层数据库服务器被控制。
🛠 处置:立即升级至 8.4.7 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78260
- https://patchstack.com/database/wordpress/plugin/epayco-gateway/vulnerability/wordpress-epayco-plugin-8-4-6-sql-injection-vulnerability?_s_id=cve
56. Beautiful Taxonomy Filters 插件未授权 SQL 注入漏洞 CVE-2026-78288 `CVSS 9.3`
🎯 受影响:Beautiful Taxonomy Filters 是一款用于 WordPress 网站进行分类和内容筛选的插件,受影响版本为 2.4.6 及以下版本。
📋 简介:攻击者无需身份验证即可利用该漏洞,在后端数据库中执行恶意的 SQL 注入语句。这可能会导致网站敏感信息的泄露,或者被用于进一步渗透数据库服务器。
🛠 处置:立即升级至 2.4.7 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78288
- https://patchstack.com/database/wordpress/plugin/beautiful-taxonomy-filters/vulnerability/wordpress-beautiful-taxonomy-filters-plugin-2-4-6-sql-injection-vulnerability?_s_id=cve
57. Telnyx MCP 服务未授权访问与凭证泄露漏洞 CVE-2026-81098 `CVSS 9.3`
🎯 受影响:Telnyx MCP server 是一个用于模型上下文协议(MCP)集成的服务端组件,在修复前的版本中默认对所有网络接口开放且未进行身份验证拦截。
📋 简介:未授权的攻击者可以直接通过网络访问其 HTTP 接口并初始化、调用相关工具。该组件会将自身存储的 Telnyx API 密钥、客户端密钥和代码执行密钥一并转发给上游端点,从而导致敏感的 API 凭证严重泄漏。
🛠 处置:立即升级至最新版本,或通过配置限制其仅监听 127.0.0.1 并强制要求 API 密钥验证。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81098
- https://github.com/team-telnyx/telnyx-node
- https://github.com/team-telnyx/telnyx-node/pull/450
- https://github.com/team-telnyx/telnyx-node/security/advisories/GHSA-46jp-xr2h-fw7h
- https://www.vulncheck.com/advisories/telnyx-mcp-server-through-6.83.0-missing-authentication-on-streamable-http-transport
58. Spring Security OAuth2 授权服务器组件输入验证不当漏洞 CVE-2026-59354 `CVSS 9.6`
🎯 受影响:Spring Security OAuth2 Authorization Server 是用于 Spring 安全生态中构建 OAuth2 授权服务的框架模块,受影响版本为 7.0.0 至 7.0.4。
📋 简介:在显式启用动态客户端注册(Dynamic Client Registration)的情况下,系统未对客户端提交的部分元数据进行充分校验。持有有效初始访问令牌的攻击者可注册包含恶意载荷的客户端,导致系统在后续渲染或使用元数据时触发存储型 XSS、权限提升或 SSRF 攻击。
🛠 处置:立即升级至 7.0.5 或更高版本,或临时禁用动态客户端注册功能。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-59354
- https://spring.io/security/cve-2026-59354
- https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N&version=3.1
59. Joomla Event Manager 插件越权远程代码执行漏洞 CVE-2026-77991 `CVSS 9.4`
🎯 受影响:Joomla Event Manager 是一款用于 Joomla CMS 网站进行活动和日程管理的第三方插件,受影响版本为小于 5.0.1 的版本。
📋 简介:该插件的管理源模型在处理文件时存在缺陷,允许具有管理权限的攻击者向系统内写入包括 PHP 在内的危险文件类型。这会导致恶意代码在服务器端被解析执行,从而彻底控制受影响的网站系统。
🛠 处置:立即升级至 5.0.1 或更高版本。
🔗 参考:
60. Trilium Notes 导入过滤绕过致远程代码执行漏洞 CVE-2026-48996 `CVSS 9.3`
🎯 受影响:Trilium 是一款开源的分层笔记本应用程序,常部署在个人服务器或作为桌面客户端使用,受影响版本为 0.103.0 及以下版本。
📋 简介:由于系统中的地图视图在渲染标记笔记标题时未进行有效转义,攻击者可通过诱导用户导入包含恶意 payload 的笔记存档来触发 XSS 攻击。在桌面客户端中,由于 Electron 渲染器启用了 Node.js 集成,该漏洞将直接升级为在受害者主机上的完全远程代码执行。
🛠 处置:立即升级至 0.103.1 或更高版本,并避免导入来源不明的外部笔记包。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-48996
- https://github.com/TriliumNext/Trilium/security/advisories/GHSA-7qfw-c9gj-2xq2
- https://github.com/TriliumNext/Trilium/commit/5245ad70f6ecc54e0309fb83e596f15fe5dc5bf6
61. Trilium 导入思维导图远程代码执行漏洞 CVE-2026-53578 `CVSS 9.3`
🎯 受影响:Trilium 是一款开源的分层笔记应用程序,常部署于个人云端或本地桌面端,0.103.0 及以下版本受此漏洞影响。
📋 简介:攻击者可通过构建包含恶意 HTML 载荷的思维导图导入文件诱导用户导入。当受害者在应用中打开该思维导图时,恶意脚本将被执行;在桌面客户端中,由于默认启用了 Node 集成,该漏洞可进一步升级为受害者主机上的远程代码执行。
🛠 处置:建议关注官方仓库安全更新,并在修复前避免导入任何来源不明的思维导图归档文件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53578
- https://github.com/TriliumNext/Trilium/security/advisories/GHSA-rj57-j38v-3577
- https://github.com/TriliumNext/Trilium/commit/15da3ff626c21fbadbc980ebb39e2f97085503a4
62. Trilium 导入图书笔记远程代码执行漏洞 CVE-2026-53579 `CVSS 9.3`
🎯 受影响:Trilium 是一款开源的分层笔记应用程序,常部署于个人云端或本地桌面端,0.103.0 及以下版本受此漏洞影响。
📋 简介:攻击者可通过构建包含恶意 HTML 载荷的图书笔记归档文件诱导用户导入。当受害者打开包含该笔记的网格视图预览或直接打开笔记时,恶意脚本将被执行,并在桌面客户端上利用 Node 集成权限升级为远程代码执行。
🛠 处置:建议关注官方仓库安全更新,并在修复前避免导入任何来源不明的图书笔记归档文件。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-53579
- https://github.com/TriliumNext/Trilium/security/advisories/GHSA-h7w4-cjfg-cvj8
- https://github.com/TriliumNext/Trilium/commit/abb01f09b3ad7792bd3d42a973730c99a062a808
63. Dassault Systèmes 3DSwymer 3DPassport 越权漏洞 CVE-2026-16279 `CVSS 9.3`
🎯 受影响:3DSwymer 是达索系统 3DEXPERIENCE 平台中的一款社交协作工具,其 3DPassport 组件的 R2023x 至 R2026x 版本受此漏洞影响。
📋 简介:由于 3DPassport 组件中存在不当授权逻辑,攻击者可利用该缺陷绕过身份验证。这使得攻击者能够直接获取并访问部分目标用户的账户和敏感数据。
🛠 处置:立即升级至官方发布的最新安全修复版本,或限制 3DPassport 服务的公网直接暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-16279
- https://www.3ds.com/trust-center/security/security-advisories/cve-2026-16279
64. mcp-router CLI 身份验证绕过与未授权访问漏洞 CVE-2026-81094 `CVSS 9.3`
🎯 受影响:mcp-router 是一款用于模型上下文协议 (MCP) 的路由管理命令行工具,0.6.3 之前的版本受此漏洞影响。
📋 简介:该工具在默认运行 serve 命令时,会将 MCP 聚合服务监听在所有网络接口的固定端口上且不强制校验身份令牌。攻击者可以直接通过网络连接该端口,从而未授权访问聚合器以及其代理的所有后端 MCP 服务器。
🛠 处置:立即升级至 0.6.3 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81094
- https://github.com/mcp-router/mcp-router
- https://github.com/mcp-router/mcp-router/security/advisories/GHSA-rx55-5c7h-r56r
- https://github.com/mcp-router/mcp-router/commit/4c4642cfd274097ec8b33ecd3047390829c79d35
- https://github.com/mcp-router/mcp-router/blob/v0.6.3/apps/cli/src/commands/serve.ts#L105
65. 某媒体管理系统 '/ws/apiprensa/getVideoSubcanal' SQL 注入漏洞 CVE-2026-81672 `CVSS 9.3`
🎯 受影响:某基于 Slim 框架开发的媒体管理系统,常部署于特定新闻和视频分发平台中,具体受影响版本范围未知。
📋 简介:该系统在处理 `/ws/apiprensa/getVideoSubcanal` 接口的 `id_video` 参数时未进行安全过滤。攻击者可通过构造恶意的 SQL 注入语句,操纵数据库执行,从而造成敏感数据泄露并利用 Slim 框架的报错机制获取内部文件路径和完整堆栈信息。
🛠 处置:在 WAF 上拦截针对 /ws/apiprensa 路径的异常参数输入,或对相关参数进行严格的参数化查询改造。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81672
- https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-toools-isquad
66. 某媒体管理系统 '/ws/apitribuna/setVisita' SQL 注入漏洞 CVE-2026-81673 `CVSS 9.3`
🎯 受影响:某基于 Slim 框架开发的媒体管理系统,用于内容统计与访问记录,具体受影响版本范围未知。
📋 简介:该系统的 `/ws/apitribuna/setVisita` 接口在处理 `id_video` 和 `id_ambito` 参数时缺乏输入验证。远程攻击者可利用此漏洞注入恶意 SQL 语法,扰乱数据库查询执行,并可能篡改系统内的访问统计记录和分析数据。
🛠 处置:在 WAF 上拦截针对 /ws/apitribuna/setVisita 的 SQL 注入攻击,或对接口参数进行强制类型校验和参数化查询。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81673
- https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-toools-isquad
67. 某新闻媒体管理系统 SQL 注入漏洞 CVE-2026-81675 `CVSS 9.3`
🎯 受影响:该系统是一款新闻媒体发布与管理软件的 API 接口组件,在处理特定视频查询参数时存在安全漏洞,主要用于媒体内容检索场景。
📋 简介:攻击者可通过操控 `/ws/apiprensa/getVideoUltimasSeccion` 接口中的 `id_seccion` 参数注入恶意 SQL 语句。这会导致数据库结构受损并引发异常报错,从而暴露数据库内部逻辑并允许攻击者篡改或获取敏感数据。
🛠 处置:在 WAF 上拦截针对 /ws/apiprensa/ 路径的异常 SQL 注入字符,并限制该管理接口的公网暴露。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81675
- https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-toools-isquad
68. Liman 开源服务器管理软件 命令注入漏洞 CVE-2026-57499 `CVSS 9.1`
🎯 受影响:Liman 是一款开源的服务器运维与管理平台,受影响版本低于 2.2.2 - 1103,常部署在企业内网中用于集中化服务器管理。
📋 简介:已认证的管理员可以通过日志轮转配置接口发送带有单引号的恶意 `ip_address` 参数。由于系统未对输入进行过滤便直接拼接到 Shell 命令中执行,攻击者可借此在服务器上执行任意操作系统指令。
🛠 处置:立即升级至 2.2.2 - 1103 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-57499
- https://github.com/limanmys/core/security/advisories/GHSA-3jrp-54r2-9g63
69. Fluent Boards Pro 任意文件上传漏洞 CVE-2026-78274 `CVSS 9.1`
🎯 受影响:Fluent Boards Pro 是一款用于 WordPress 的项目管理看板插件,受影响版本为 2.0.11 及以下,通常部署在基于 WordPress 构建的协作网站中。
📋 简介:攻击者可通过编辑器组件上传未经校验的恶意文件。如果成功上传恶意的脚本文件(如 PHP 后门),攻击者可能会在受害服务器上执行任意代码,从而完全控制网站。
🛠 处置:立即升级至 2.0.12 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-78274
- https://patchstack.com/database/wordpress/plugin/fluent-boards-pro/vulnerability/wordpress-fluent-boards-pro-plugin-2-0-11-arbitrary-file-upload-vulnerability?_s_id=cve
🟠 HIGH · 10 条
1. Linux Kernel s390/zcrypt 驱动安全限制绕过漏洞 CVE-2026-80544 `CVSS 7.8`
🎯 受影响:Linux 内核的 s390 架构 zcrypt 驱动组件,主要用于 IBM Z 系列大型机上的加密协处理器通信,受影响版本包含修复前的内核版本。
📋 简介:该驱动在处理 EP11 CPRB 域的 ASN.1 编码时,采用了脆弱的结构体覆盖解析方式且边界校验不足。本地攻击者可利用复杂的长度格式检测逻辑漏洞,绕过正常的 ASN.1 校验并可能造成内核级越界访问或服务崩溃。
🛠 处置:立即更新 Linux 内核至最新分支的稳定版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80544
- https://git.kernel.org/stable/c/db21b2cf6dd0af5ffd08931e0a9fcda5a0473220
- https://git.kernel.org/stable/c/0864a163783bff109b548266921829ea794edc93
2. WibuKey 驱动程序 本地权限提升与拒绝服务漏洞 CVE-2026-81581 `CVSS 8.8`
🎯 受影响:WibuKey 是一款常用于软件版权保护和加密狗管理的驱动软件,受影响版本为 Windows 平台下 6.70 及以下版本。
📋 简介:攻击者可以通过向内核驱动 `WibuKey64.sys` 传递超出程序范围的指针来触发内存边界校验错误。这通常会导致系统蓝屏崩溃(拒绝服务),由于该驱动以系统高权限运行,也存在被利用来实现任意代码执行和本地提权的风险。
🛠 处置:立即升级 WibuKey 至 6.70a 或更高版本,或在无需使用时卸载该驱动程序。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81581
- https://cdn.wibu.com/fileadmin/wibu_downloads/security_advisories/AdvisoryWIBU-100057.pdf
3. Grafana Alloy 任意文件读取与凭据泄露漏洞 CVE-2026-75889 `CVSS 7.7`
🎯 受影响:Grafana Alloy 是一款开源的遥测数据收集器,受影响组件为 Prometheus Operator 服务监控模块,常部署在 Kubernetes 集群中用于收集监控指标。
📋 简介:拥有创建或修改 ServiceMonitor 资源权限的攻击者,可通过 `bearerTokenFile` 字段指定任意本地文件路径。系统在抓取指标时会读取该文件并作为 Token 发送至攻击者控制的端点,从而导致集群 Service Account Token 等敏感凭据泄露。
🛠 处置:立即升级 Grafana Alloy 至最新安全版本,并严格限制集群内对 ServiceMonitor 资源的写入权限。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75889
- https://grafana.com/security/security-advisories/cve-2026-75889
4. APITable 未授权访问与账户清除漏洞 CVE-2026-80208 `CVSS 8.8`
🎯 受影响:APITable(1.13.0-beta.1 及以下版本)是一款开源的低代码协作双向表格平台,常部署于企业内部用于团队数据协作和信息管理。
📋 简介:远程未授权攻击者可通过网关直接调用受影响的内部 API,枚举处于注销冷却期内的用户账户。通过进一步调用注销接口,攻击者可强制清除这些账户的邮箱、手机号、昵称等敏感数据,并取消其空间订阅和成员关系,造成用户数据被恶意篡改和丢失。
🛠 处置:立即升级至最新安全版本,或在网关/WAF上拦截对 /api/v1/internal/ 路径的外部访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-80208
- https://github.com/apitable/apitable/issues/1812
- https://github.com/apitable/apitable
- https://github.com/apitable/apitable/blob/88b24ce9f359cc434778be75d03603182882dc76/backend-server/application/src/main/java/com/apitable/internal/controller/InternalUserController.java#L149
- https://www.vulncheck.com/advisories/apitable-through-1.13.0-beta.1-missing-authentication-on-the-internal-account-closure-endpoints
5. WibuKey for Windows 本地权限提升漏洞 CVE-2026-81579 `CVSS 8.8`
🎯 受影响:WibuKey 是 Wibu-Systems 开发的软件授权管理系统,受影响的 64 位 Windows 内核驱动程序(WibuKey2_64.sys)存在于 6.71 之前的版本中。
📋 简介:本地攻击者可通过触发驱动程序中的不可信指针解引用,实现任意地址写入。这可被用于将权限提升至系统级,从而执行任意代码并完全控制目标机器。
🛠 处置:立即升级至 WibuKey for Windows 6.71 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-81579
- https://cdn.wibu.com/fileadmin/wibu_downloads/security_advisories/AdvisoryWIBU-100031.pdf
6. MongoDB Connector for BI 拒绝服务漏洞 CVE-2026-75159 `CVSS 8.2`
🎯 受影响:MongoDB Connector for BI(mongosqld)是一款允许 BI 报表工具使用 SQL 语句查询 MongoDB 数据的中间件,在启用 Kerberos 认证的部署环境下受此漏洞影响。
📋 简介:未经身份验证的远程攻击者可通过发送精心设计的身份验证请求,触发特定的 GSSAPI 错误处理逻辑,从而导致 mongosqld 进程异常终止。这会直接中断 BI 工具与数据库的连接,造成拒绝服务,直至服务重启。目前该漏洞暂未发现公开的 PoC 或利用迹象。
🛠 处置:关注厂商安全公告并及时升级至最新修复版本,或通过防火墙限制对 mongosqld 端口的未授权网络访问。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-75159
- https://www.mongodb.com/docs/bi-connector/current/release-notes/#mongodb-connector-for-bi-2.14.30
7. ServiceNow Now Platform 沙箱逃逸漏洞 CVE-2026-6876 `CVSS 8.7`
🎯 受影响:ServiceNow Now Platform 是一款广泛用于企业 IT 服务管理(ITSM)和业务工作流自动化的云端及自托管管理平台,受影响版本涵盖所有未应用最新安全更新的托管和自托管实例。
📋 简介:未经身份验证的远程攻击者可利用该漏洞绕过内置沙箱限制,在平台内执行任意代码。这可能导致攻击者获取超出预期的系统访问权限及敏感数据泄露,目前暂无公开的漏洞利用(PoC)或在野攻击报告。
🛠 处置:建议自托管用户及合作伙伴立即应用 ServiceNow 官方发布的最新安全更新或升级至修复版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-6876
- https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB3152242
8. Trilium 安全导入绕过远程代码执行漏洞 CVE-2026-47727 `CVSS 8.6`
🎯 受影响:Trilium 是一款开源的分层个人笔记管理应用,通常以自托管服务形式部署,受影响版本为 0.104.0 之前版本。
📋 简介:攻击者可通过构造包含恶意 shareTemplate 关系的导入文档,绕过安全过滤并在服务器中植入恶意模板。当受害者发布该导入的笔记时,未经身份验证的访问请求将触发服务端的 EJS 模板引擎渲染,从而在 Node.js 进程中执行任意 JavaScript 代码。
🛠 处置:立即升级至 0.104.0 或更高版本。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47727
- https://github.com/TriliumNext/Trilium/security/advisories/GHSA-c26q-6pwv-wf25
- https://github.com/TriliumNext/Trilium/commit/0db3d4403ab26de13d19a8739f014ee72b716239
9. Spring AI PDF解析拒绝服务漏洞 CVE-2026-47851 🔥 `CVSS 7.5`
🎯 受影响:Spring AI 是用于开发生成式 AI 应用的 Java 开发框架,通常部署在企业级 Java 后端服务中,受影响版本包括 1.0.0-1.0.9、1.1.0-1.1.8 以及 2.0.0。
📋 简介:攻击者可通过上传或输入具有深度嵌套或循环目录的恶意 PDF 文件,在数据摄取线程中触发栈溢出错误。这将导致应用程序崩溃并引发拒绝服务(DoS)。目前该漏洞的利用代码(PoC)已被公开,存在实际被攻击的风险。
🛠 处置:立即升级至官方发布的最新安全版本,或在业务端限制对不受信任 PDF 文件的解析
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-47851
- https://spring.io/security/cve-2026-47851
- https://sploitus.com/exploit?id=A0A1BA91-753A-5AB0-82B6-6C0A47087B5F&utm_source=rss&utm_medium=rss
10. Trilium 共享搜索接口敏感信息泄露漏洞 CVE-2026-77438 `CVSS 7.5`
🎯 受影响:Trilium 是一款常用于个人或团队知识管理的开源分层笔记应用,受影响版本为 0.103.0 及以下版本。
📋 简介:未授权的外部访问者可通过公开的共享搜索接口,绕过子笔记的共享密码保护与隐藏属性限制。攻击者能借此直接获取受保护共享笔记的标题、树状路径和具体内容,并可通过布尔推理枚举更多受保护笔记。
🛠 处置:建议升级至最新安全版本,或临时关闭/限制公开分享功能。
🔗 参考:
- https://nvd.nist.gov/vuln/detail/CVE-2026-77438
- https://github.com/TriliumNext/Trilium/security/advisories/GHSA-6rxv-6w3q-7mv9
- https://github.com/TriliumNext/Trilium/commit/49fc7b67d9d49f01833e1ad9712ec83b079f98d2
---
新发现 290 条 · 热度升级 0 条 · 🔥=高热度/有 PoC · 🆙=昨日已推、今日热度升级
📊 GitHub 热榜
📊 GitHub 日榜 · 2026-08-28
📋 浏览器中的间谍卫星模拟器,使用真实数据。在逼真 3D 地球上提供实时开源空间智能。
📋 一个第三方的 Twitter 替代前端,提供不同的浏览体验。
3. freestylefly/awesome-gpt-image-2
📋 Prompt as Code | GPT-Image2 工业级提示词引擎与模板库,530+ 个案例逆向工程,20+ 套工业级模板,并提炼出Skills,持续更新中
📋 适用于生成美观、可验证架构图和工作流图的 Agent 技能,支持带动画的自包含 HTML 与清晰导出。
5. JetBrains/go-modern-guidelines
📋 帮助 AI 编码 Agent 编写现代 Go 语言代码。
6. anthropics/claude-plugins-official
📋 由 Anthropic 官方管理的高质量 Claude Code 插件目录。
7. K-Dense-AI/scientific-agent-skills
📋 将 AI agent 转化为 AI 科学家。提供 160+ 科学技能与 100+ 数据库,兼容 Cursor 与 Claude Code。
📋 让你的 AI agent 像最懒的资深开发一样思考:最好的代码就是你从未写过的代码。
📋 全球首个开源 Agent 视频制作系统,包含 12 条管线与 100+ 工具,可将 AI 助手转化为视频工作室。
10. rohitg00/ai-engineering-from-scratch
📋 学习技术、构建项目,并为他人交付实用的产品。
🤖 AI 总结分析
今日整体形势显示高危漏洞数量处于高位,共收录 69 条 CRITICAL 级告警,安全热点集中在 Linux 内核本地提权、云原生 AI 平台未认证远程利用以及网络设备预置后门,技术趋势明显指向企业云平台与 AI 工具链的攻击面扩张。同时每日安全情报过去 24 小时暂无新增,公开事件侧没有增量线索。
在漏洞源中,Linux Kernel CVE-2026-43284(Dirty-Frag)值得优先关注:它允许本地攻击者通过 UDP 套接字触发 ESP 协议栈内存损坏实现提权,已有公开 PoC 且标记活跃,影响面覆盖大量云主机与嵌入式设备。ServiceNow AI 平台同时出现三项 CVSS 10 漏洞(CVE-2026-18886、CVE-2026-18885、CVE-2026-74820),分别对应权限提升、代码注入与 SQL 注入,未认证远程攻击者可完全控制实例,对使用该平台的企业构成极高风险。
安全情报源今日无新增条目,无法提供新的威胁行为体或事件线索,只能依赖漏洞预警和公开仓库动态进行交叉判断。
GitHub 热榜中,anthropics/claude-plugins-official 是今日最需安全关注的项目:官方插件目录若被投毒或审核不严,会直接污染大量 Claude Code 用户的开发环境,属于典型的 AI 供应链风险。gods-eye-view 则利用真实数据提供开源空间情报模拟,体现地理空间数据平民化趋势,可能带来合规与滥用隐患。
行动建议:今天优先完成对全部 Linux 内核与 ServiceNow AI 平台实例的漏洞排查与升级,阻断 CVE-2026-43284 和 CVE-2026-18886/18885/74820 的未授权利用路径。