📊 2026-05-24 漏洞情报日报 · 200 条 · 高危 114

每日漏洞情报汇总 · 2026-05-24

📊 2026-05-24 漏洞情报日报

📋 共 200 条 🔥 高危/严重 114 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 17 条 🔥7 🛡️ NVD-Latest 107 条 🔥107 ⚔️ Sploitus 75 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-46716 (Nezha Monitoring)权限提升/跨租户命令执行。RoleMember角色用户可通过未正确鉴权的Cron API在任意服务器上执行Shell命令,影响所有Nezha监控部署。
  • CVE-2026-46670 (YesWiki)未认证SQL注入。攻击者可在默认安装的Bazar表单导入路径中注入恶意SQL,进而拖取全库数据,无需任何权限。
  • CVE-2026-34908/34909/34910 (UniFi OS)三连击CVSS 10.0漏洞。包括命令注入、路径遍历与访问控制缺陷,网络可达的攻击者可直接接管UniFi设备底层系统。
  • CVE-2026-45444 (WP Swings Gift Cards Pro)任意文件上传。WooCommerce插件允许攻击者上传恶意文件(如WebShell),导致站点完全沦陷。
  • CVE-2026-20223 (Cisco Secure Workload)未认证权限提升。远程攻击者可绕过REST API验证,直接以Site Admin权限访问内部资源。

📈 威胁趋势

  • 远程代码执行 / 命令注入:Nezha监控(CVE-2026-46716)、UniFi OS(CVE-2026-34910)、Netatalk(CVE-2026-44050)均允许攻击者直接或间接执行代码,威胁极高。
  • 权限提升与访问控制绕过:Nezha跨租户逃逸、Arcane全局变量未授权写、Cisco Workload未认证API访问、UniFi OS不当访问控制,均为典型的垂直/水平权限缺陷。
  • 信息泄露 / SQL注入:YesWiki未认证SQL注入(CVE-2026-46670)可直接读取全库;FileBrowser路径遍历(GHSA-qqqm-5547-774x)可泄露敏感文件。
  • 拒绝服务:Parse Server(CVE-2026-47138)利用客户端版本头触发正则回溯,单次请求即可导致服务瘫痪。
  • 文件上传与反序列化:WP Swings插件任意文件上传(CVE-2026-6960)、Apache PyFory反序列化绕过(CVE-2026-48207)及aiosend签名前反序列化,均能远程触发代码执行。

🛡️ 缓解建议

  • 立即修复CVSS 10.0漏洞:优先升级UniFi OS设备至安全版本,禁用或更新WP Swings Gift Cards Pro插件,隔离Cisco Secure Workload的内部REST API访问。
  • 调整Nezha监控权限模型:检查Cron与通知API的鉴权逻辑,确保只有RoleAdmin能执行跨服务器操作;同时审查已存在的RoleMember账户活动日志。
  • 加固Web应用输入校验:为YesWiki、Parse Server及aiosend等应用启用WAF规则,封禁可疑SQL注入与畸形Header请求;对文件上传实施严格类型与内容检查。
  • 限制网络暴露面并实施零信任:对Netatalk、FileBrowser等服务禁用公网直连,仅允许来自受信任IP的管理请求;定期审计所有第三方组件的安全补丁状态。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(17 条)

Critical (3 条)

High (4 条)

Medium (10 条)

…另有 2 条 Medium 级漏洞(已省略)

🛡️ NVD-Latest(107 条)

Critical (20 条)

High (87 条)

⚔️ Sploitus(75 条)

Unknown (75 条)

…另有 73 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-05-24 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)