往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

APT情报

Axios 原型污染嵌套对象漏洞:攻击者借 auth 与 paramsSerializer 注入敏感请求

CVE-2026-67319 是 axios 中一款中危原型污染 Gadget 漏洞。当应用的其他组件污染 Object.prototype 后,传入 auth:{} 或 paramsSerializer:{} 空对象会导致攻击者注入 Authorization: Basic 头或篡改查询字符串。本文详解漏洞原理、PoC、影响范围与缓解方案,帮助开发者加固 axios 请求配置安全。
阅读时间 4 分钟
漏洞分析

🔥 CVE-2026-82592 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-82592 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Robots10/IoT_vlu 源码进行独立审计(置信度 50%)。 🧬 根因独立理解 由于未提供实际源码,基于CVE-2026-82592的公开描述与D-Link路由器常见实现模式推断:漏洞位于/boafrm/formDiskFormat处理函数sub_46725C中,该函数直接通过HTTP请求参数partition获取用户输入,未进行任何长度校验即使用不安全的字符串拷贝函数(如strcpy/sprintf)将输入复制到固定大小的栈缓冲区。D-Link固件通常采用C语言开发,且早期版本缺乏编译器安全缓解措施(如栈保护、ASLR),使得攻击者只需构造超长partition值即可覆盖栈上保存的返回地址、局部变量和帧指针。补丁可能是在函数入口处增加长度检查,或改用str
阅读时间 11 分钟
漏洞分析

🔥 CVE-2026-19286 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-19286 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计 NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-19286 是 IBM Langflow OSS 1.0.0 至 1.11.1 版本中存在的一处高危远程代码执行漏洞,CVSS 评分为 9.8。漏洞根因在于 A2A(Agent-to-Agent)
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-19295 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-19295 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-19295 是 IBM Langflow OSS 中一个高危的远程代码执行漏洞,CVSS 评分为 9.9,影响 1.0.0 至 1.11.1 版本。
阅读时间 6 分钟
漏洞分析

🎯 CVE-2026-71851 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-71851 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-71851 是知名 JavaScript 加密库 crypto-js 在 4.0.0 之前版本中出现的一个严重随机数安全缺陷。其 CryptoJS.lib.WordArray.random() 没有使用密码学安全伪随机数生成器(CSPRNG),而是采用了一个由 Math.random() 播种的自定义 Multiply-With-Carry(MWC)伪随机生成器。攻击者不需要攻击整个 128 位或 256 位密钥空间,只需枚举约 239 或 247 个有效种子状态,即可恢复利用该函数生成的 BIP39 助记词并控制相关区块链资产。NVD 给出的
阅读时间 8 分钟
漏洞分析

🔥 CVE-2026-76581 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-76581 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-76581 是 WPMU DEV Dashboard WordPress 插件中一处严重的认证绕过漏洞,CVSS 评分为 9.8,影响所有版本直至 5.0.1(含)。该漏洞源于未认证的 <code&
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-82222 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-82222 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>GiveWP 是一款广受欢迎的 WordPress 捐赠管理插件。CVE-2026-82222 被评定为 CVSS 10.0 的严重漏洞,根因在于插件对不受信任的数据执行了不安全反序列化,导致攻击者可在未认证条件下实现对象注入,进而触发远程代码执行(RCE)。受影响版本为 GiveWP n/a 至
阅读时间 12 分钟
漏洞分析

🎯 CVE-2026-55511 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-55511 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-55511 是 Yamcs 任务控制框架中的一个严重远程代码执行漏洞,CVSS 评分为 9.1,属于未经身份验证即可触发的任意 Java 代码执行缺陷。其根因在于 Yamcs 使用 Janino SimpleCompiler 将 StreamSQL 表达式动态编译为 Java 源码,而未对双引号标识符中的特殊字符进行过滤,导致具有 SystemPrivilege.ControlArchiving 权限的用户可通过构造恶意列名,在 POST /api/archive/{instance}:executeSql 接口的聚合查询编译过程中注入任意 Java 代码,最终在 Yamcs 服务器进程中实现远程代码执行。官方在
阅读时间 9 分钟
漏洞分析

🎯 CVE-2026-55511 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-55511 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-55511 是 Yamcs 任务控制框架中的一个严重远程代码执行漏洞,CVSS 评分为 9.1,属于未经身份验证即可触发的任意 Java 代码执行缺陷。其根因在于 Yamcs 使用 Janino SimpleCompiler 将 StreamSQL 表达式动态编译为 Java 源码,而未对双引号标识符中的特殊字符进行过滤,导致具有 SystemPrivilege.ControlArchiving 权限的用户可通过构造恶意列名,在 POST /api/archive/{instance}:executeSql 接口的聚合查询编译过程中注入任意 Java 代码,最终在 Yamcs 服务器进程中实现远程代码执行。官方在
阅读时间 9 分钟
漏洞分析

CVE-2026-55511 - Yamcs vulnerable to authenticated RCE via StreamSQL aggregate-compiler column-na

CVE-2026-55511是Yamcs任务控制框架中的一个严重远程代码执行漏洞,CVSS评分9.1。由于StreamSQL聚合编译器对列名未做转义处理,持有ControlArchiving权限的认证用户可通过POST /api/archive/{instance}:executeSql注入任意Java代码,从而完全控制Yamcs服务器。该漏洞影响5.12.8之前的5.12.x版本和5.13.2之前的5.13.x版本,建议用户立即升级至修复版本。
阅读时间 4 分钟
漏洞分析

🔥 CVE-2026-19632 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-19632 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-19632 是 WordPress 多语言插件 TranslatePress(含 AI 翻译版)中的一个高危敏感信息暴露漏洞,CVSS 评分高达 9.8(Critical)。该漏洞影响 3.3.1 及以下所有版本,
阅读时间 8 分钟
漏洞分析

🔥 CVE-2026-18431 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-18431 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-18431 是一个影响 WordPress Avada 主题及 Fusion Builder 插件组合的严重任意文件写入漏洞,CVSS 评分高达 9.8,属于可被未认证攻击者利用的临界级漏洞。该漏洞并非单一功能缺陷,而是两个组件在授权校验与输入校验上的“信任链断裂”叠加产生,最终可导致攻击者在服务器上写入并执行任意 PHP
阅读时间 7 分钟
漏洞分析

🔥 CVE-2026-18080 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-18080 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-18080 是 WordPress 生态中 ERP: Complete HR, Accounting &amp; CRM Suite 插件(以下简称“ERP 插件”)的一个严重安全漏洞,CVSS 评分为
阅读时间 6 分钟
漏洞分析

🔥 CVE-2026-60004 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-60004 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/0xBlackash/CVE-2026-60004 源码进行独立审计(置信度 88%)。 🧬 根因独立理解 该漏洞根因位于 Gitea 的 diffpatch API 端点(对应路由如 `/api/v1/repos/{owner}/{repo}/diffpatch`)及其底层补丁应用逻辑。该端点接收用户上传的 Git diff 补丁后,直接将补丁内容交给 `git apply` 或等价函数(如 `git.ApplyDiff`
阅读时间 8 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)