📊 2026-05-23 漏洞情报日报 · 200 条 · 高危 102

每日漏洞情报汇总 · 2026-05-23

📊 2026-05-23 漏洞情报日报

📋 共 200 条 🔥 高危/严重 102 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 42 条 🔥17 🛡️ NVD-Latest 85 条 🔥85 ⚔️ Sploitus 72 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-46670 (YesWiki) — 未认证SQL注入:影响YesWiki默认安装,攻击者无需登录即可通过Bazar表单导入路径注入任意SQL语句,导致数据库全量读取与数据泄露,风险极高。
  • CVE-2026-46614 (Fission) — 内部路由公开暴露:Fission路由组件未验证HTTPTrigger是否存在,导致所有函数内部路由对外暴露,攻击者可未经授权直接调用函数,引发远程代码执行风险。
  • CVE-2026-46633 (Twig) — PHP代码注入:模板引擎Twig在处理`{% use %}`标签时,因对单引号转义缺失,导致PHP代码注入。任何允许用户控制模板名称的场景均可触发RCE。
  • CVE-2026-45444 (WP Swings Gift Cards Pro) — 任意文件上传 (CVSS 10.0):WordPress插件存在未限制文件上传漏洞,攻击者可直接上传恶意文件至服务器,实现远程代码执行与站点完全控制。

📈 威胁趋势

  • 远程代码执行 (RCE) 与任意文件上传 (6起):今日威胁之首。包括Twig模板注入、Fission路由滥用、WordPress多款插件(Avada Builder、Divi Builder、Trend Micro Apex One)的RCE及文件上传漏洞,攻击链成熟,极易被利用。
  • 未授权访问与配置不当 (4起):Fission StorageSvc未认证CRUD接口、Cisco Secure Workload内REST API权限验证缺失、Fission运行时Pod令牌自动挂载等,暴露未授权数据操作与权限提升路径。
  • SQL注入 (1起):YesWiki漏洞可直接读取数据库,结合身份绕过风险极高。
  • 反序列化与签名绕过 (2起):aiosend在签名验证前反序列化请求体、Apache PyFory反序列化绕过策略,可被用于构造恶意请求执行任意代码。
  • 缓冲区溢出 (1起):Netatalk CNID守护进程堆溢出,远程认证后即可执行代码,影响范围广。

🛡️ 缓解建议

  • 立即升级核心受影响组件:优先升级YesWiki、Fission、Twig、Netatalk至最新安全版本;针对WordPress插件,立即更新Divi Form Builder(>5.1.2)、Avada Builder(>3.15.2)、Gift Cards Pro(>4.2.6)及Trend Micro Apex One至修复版本。
  • 配置安全访问控制:对Fission路由器、StorageSvc等内部组件启用网络隔离与API网关认证,避免直接暴露于公网;检查Cisco Secure Workload内部REST API的权限策略,实施最小权限原则。
  • 强化输入验证与反序列化安全:在应用层对用户输入(特别是SQL语句、模板名称、文件上传路径)实施严格的参数化与白名单过滤;确保所有Webhook和序列化框架(如Pydantic)均在验证签名后再处理数据。
  • 审查运行时权限与令牌配置:对于Kubernetes环境(如Fission),禁止默认挂载服务账号令牌至运行时Pod,使用细粒度的RBAC限制Secrets和ConfigMaps的访问范围。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(42 条)

Critical (5 条)

High (12 条)

Medium (19 条)

…另有 11 条 Medium 级漏洞(已省略)

Low (6 条)

…另有 3 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(85 条)

Critical (15 条)

High (70 条)

⚔️ Sploitus(72 条)

Unknown (72 条)

…另有 70 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-05-23 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)