📊 2026-05-25 漏洞情报日报 · 200 条 · 高危 87

每日漏洞情报汇总 · 2026-05-25

📊 2026-05-25 漏洞情报日报

📋 共 200 条 🔥 高危/严重 87 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 17 条 🔥7 🛡️ NVD-Latest 80 条 🔥80 ⚔️ Sploitus 102 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-34908/34909/34910 (CVSS 10.0) - Ubiquiti UniFi OS:三枚满分漏洞组合,分别涉及不当访问控制、路径遍历与命令注入。拥有网络访问权限的攻击者可借此完全控制底层系统,影响范围包括所有UniFi OS设备。
  • CVE-2026-46716 - Nezha Monitor:权限绕过漏洞。低权限的RoleMember用户可通过cron API接口(未正确鉴权)在任意服务器上执行Shell命令,实现跨租户横向移动。
  • CVE-2026-46670 - YesWiki:无需认证的SQL注入漏洞。攻击者通过Bazar表单导入路径可直接注入INSERT语句,窃取数据库全部内容,影响所有默认安装的YesWiki实例。
  • CVE-2026-6960 (CVSS 9.8) - BookingPress Pro (WordPress):任意文件上传漏洞。因文件类型验证缺失,远程攻击者可上传恶意代码并在服务器上执行。
  • CVE-2026-48207 (CVSS 9.8) - Apache Fory PyFory:不安全的反序列化漏洞。攻击者可绕过DeserializationPolicy验证钩子,利用还原状态与全局名称解析过程执行任意代码。

📈 威胁趋势

  • 远程代码执行 (RCE) / 命令注入:占比最高。UniFi OS命令注入、Netatalk CNID守护进程堆溢出、BookingPress Pro文件上传均为高危RCE,攻击面覆盖网络设备与Web应用。
  • 权限提升 / 授权绕过:Nezha Monitor角色鉴权缺失与Arcane全局变量端点未授权访问,均允许低权限用户获得管理员能力,跨租户攻击风险显著。
  • 数据泄露 / 信息获取:YesWiki未认证SQL注入与FileBrowser路径遍历可直接读取数据库与文件系统;Trend Micro Apex One控制台文件上传同样可导致敏感数据泄露。
  • 拒绝服务 (DoS) / 资源消耗:Parse Server因客户端版本头字段触发正则回溯,单次请求即可导致服务不可用;aiosend未验签即反序列化亦存在潜在DoS风险。

🛡️ 缓解建议

  • 立即升级关键系统:优先更新UniFi OS、Nezha Monitor、YesWiki及BookingPress Pro至厂商发布的最新版本,修复CVE-2026-34908/9/10、CVE-2026-46716等高危漏洞。
  • 强化访问控制与输入验证:审查所有API端点的角色鉴权逻辑(如Nezha、Arcane),禁止低权限用户访问管理接口;对所有用户输入进行严格的类型与路径白名单校验。
  • 启用Web应用防火墙 (WAF) 与行为监控:针对YesWiki注入、Parse Server DoS等无需认证的漏洞,通过WAF规则阻断恶意请求;监控异常的文件上传与跨租户指令执行行为。
  • 执行最小权限原则:限制UniFi OS、Netatalk等系统的网络暴露范围,确保BookingPress等插件运行于低权限账户,降低漏洞被利用后的影响。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(17 条)

Critical (3 条)

High (4 条)

Medium (10 条)

…另有 2 条 Medium 级漏洞(已省略)

🛡️ NVD-Latest(80 条)

Critical (17 条)

High (63 条)

⚔️ Sploitus(102 条)

Unknown (102 条)

…另有 100 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-05-25 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)