📊 2026-05-12 漏洞情报日报 · 200 条 · 高危 92

每日漏洞情报汇总 · 2026-05-12

📊 2026-05-12 漏洞情报日报

📋 共 200 条 🔥 高危/严重 92 条 🐙 GitHub-Advisory 59 条 🔥32 🛡️ NVD-Latest 60 条 🔥60 ⚔️ Sploitus 81 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CloudNativePG 特权提升 (CVE-2026-44477): 指标收集器以超级用户连接 PostgreSQL,仅通过 SET ROLE 降权,但未重置 session_user,攻击者可通过会话用户身份提升至数据库管理员权限。利用条件:需拥有对 metrics 端点的网络访问或本地访问权限。
  • Angular Expressions RCE (CVE-2026-44643): Angular 表达式模块沙箱失效,攻击者可构造恶意表达式绕过沙箱,在服务端执行任意代码。利用条件:任何能向应用注入表达式输入的攻击场景(如用户评论、配置字段)。
  • Unity Catalog JWT 验证绕过 (CVE-2026-27478): 令牌交换端点动态从 JWT 的 iss 字段获取验证公钥,攻击者可签发任意伪造 JWT,实现完全的认证绕过,接管用户账户。利用条件:能向 /api/1.0/unity-control/auth/tokens 发送请求即可。
  • Universal Robots PolyScope RCE (CVE-2026-8153): 仪表盘服务器界面存在 OS 命令注入漏洞,未经认证的攻击者可远程执行任意操作系统命令。利用条件:攻击者能访问机器人 Dashboard 服务端网络端口。
  • Netgate pfSense XMLRPC 代码执行 (CVE-2025-69691): pfSense CE 2.8.0 的 XMLRPC API 允许通过 pfsense.exec_php 调用执行 PHP 代码,虽然供应商认为这是管理员功能,但外部攻击者可能通过组合其他漏洞获取管理员权限后利用。

📈 威胁趋势

  • 远程代码执行 / 命令注入 (RCE / OS CI): 今日漏洞中数量最多、严重程度最高。涉及面广,包括 Angular 表达式沙箱逃逸(JS)、WebdriverIO BrowserStack 服务(Git 分支名注入)、MCP Server 域名查询模块(OS 命令注入)、Universal Robots 工业机器人(OS 命令注入)和多个 WordPress 插件的文件上传 RCE。
  • 权限提升 / 认证绕过: 包括 CloudNativePG 的数据库超级用户降权缺陷、Unity Catalog 的 JWT 验证逻辑缺陷导致的完全认证绕过、OpenCart 的会话固定攻击、TheCartPress 的未授权管理员创建。
  • 信息泄露 / 沙箱逃逸: SandboxJS 暴露内部回调函数的 Function.caller 泄露导致沙箱逃逸;Budibase 的插件上传 SSRF 漏洞(可探测内网、泄露敏感信息)。
  • Web 应用通用漏洞: 多个 WordPress 插件(Download From Files、MStore API)及老版本 OpenCATS 存在任意文件上传漏洞,无需认证即可利用。

🛡️ 缓解建议

  • 紧急修复核心组件: 优先对 CloudNativePG、Unity Catalog、Universal Robots 及涉及 Angular 表达式的应用进行版本升级至修复版本,这些漏洞利用条件简单且影响范围大。
  • 限制非必要网络暴露: 禁止将 pfSense XMLRPC API、Universal Robots Dashboard、CloudNativePG metrics 等管理/监控接口暴露在公网;对 Unity Catalog 的 token 端点实施网络策略或 IP 白名单。
  • 更新旧有 WordPress 插件: 针对今日披露的多个历史 WordPress 插件漏洞(CVE-2021-47940、CVE-2021-47933 等),检查并停用或更新至最新版本,尤其是未被积极维护的该插件。
  • 实施输入验证与沙箱加固: 对所有接受表达式、模板、插件上传的应用程序进行输入过滤,禁用危险的 JavaScript 属性(如 Function.caller);禁止在服务端允许用户级别的表达式引擎执行。

🐙 GitHub-Advisory(59 条)

Critical (7 条)

High (25 条)

Medium (24 条)

…另有 16 条 Medium 级漏洞(已省略)

Low (3 条)

🛡️ NVD-Latest(60 条)

Critical (14 条)

High (46 条)

⚔️ Sploitus(81 条)

Unknown (81 条)

…另有 79 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-05-12 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)