📊 2026-05-31 漏洞情报日报 · 200 条 · 高危 69

每日漏洞情报汇总 · 2026-05-31

📊 2026-05-31 漏洞情报日报

📋 共 200 条 🔥 高危/严重 69 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 15 条 🐙 GitHub-Advisory 53 条 🔥28 🛡️ NVD-Latest 41 条 🔥41 ⚔️ Sploitus 90 条

🤖 今日安全态势分析

🎯 今日重点关注

  • PraisonAI 沙箱逃逸 (CVE-2026-47392):攻击者可通过 print.__self__ 获取 Python 内置模块实现沙箱逃逸,获取 __import__ 后执行任意代码。CVSS 9.9,需紧急升级至 v1.6.37 以上。
  • Mautic 路径遍历与 SSTI (CVE-2026-9559 / 9558):在导入 ZIP 文件时因路径校验缺陷导致任意文件写入;模板引擎支持无沙箱 Twig 渲染,可致远程代码执行。两个漏洞 CVSS 均为 9.9。
  • Stigmem-node 匿名访问与 mTLS 缺失 (多个 Critical):认证关闭部署会暴露匿名读写能力;Federation 未启用 mTLS 可导致流量被窃听或篡改。需确认节点配置并强化传输层保护。
  • Comet Backup 备份代理签名模块注入 (CVE-2026-32999):认证后的租户管理员可利用签名模块的字符过滤缺陷执行任意代码,提升至特权用户权限。影响备份系统核心安全。
  • RAGFlow 提示模板注入 (CVE-2026-45312):Jinja2 模板注入可使任何认证用户在 RAG 引擎中执行任意代码,直接威胁大模型数据与内部网络安全。

📈 威胁趋势

  • 远程代码执行 (RCE) / 任意代码执行:PraisonAI、Mautic、RAGFlow、Comet Backup、DreamMaker 等软件均暴露可直接执行系统命令的漏洞。攻击面广、利用链短。
  • 权限提升与认证绕过:WordPress 插件(OTP Login、WP Maps Pro)存在无认证管理员创建;PraisonAI API 服务器未配置令牌;Stigmem-node 允许无认证访问。
  • 信息泄露与传输保护缺失:Stigmem-node 的未授权 agent 列举和 Federation 无 mTLS 设计可能导致敏感数据暴露。
  • 模板注入 / 注入类漏洞:SSTI 和 Jinja2 注入是 AI 应用及 CMS 中的新热点,影响范围持续扩大。
  • 文件上传与路径穿越:DreamMaker 任意文件上传、Mautic 路径穿越可直接上传 webshell,导致服务器失陷。

🛡️ 缓解建议

  • 立即升级受影响组件:升级 PraisonAI 至 v1.6.37 及以上版本;更新 Mautic 至最新安全版本;修复 Comet Backup 与 RAGFlow 已知漏洞。
  • 强化认证与访问控制:为所有 PraisonAI/Stigmem 等服务强制配置 API 令牌和 mTLS;检查 WordPress 插件权限设置;禁止将 admin 界面暴露在公网。
  • 启用安全沙箱与输入过滤:对模板引擎(Jinja2、Twig)启用沙箱模式;严格检验 ZIP 文件的路径解压过程;限制可上传文件类型及路径。
  • 实施网络隔离与监控:将关键服务(备份系统、AI 平台)置于内网或 VPN 之后;部署 Web 应用防火墙(WAF)以检测并拦截文件上传和模板注入攻击。

🚨 CISA-KEV(1 条)

Unknown (1 条)

💣 Exploit-DB-RSS(15 条)

Unknown (15 条)

…另有 13 条 Unknown 级漏洞(已省略)

🐙 GitHub-Advisory(53 条)

Critical (10 条)

High (18 条)

Medium (22 条)

…另有 14 条 Medium 级漏洞(已省略)

Low (3 条)

🛡️ NVD-Latest(41 条)

Critical (8 条)

High (33 条)

⚔️ Sploitus(90 条)

Unknown (90 条)

…另有 88 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-05-31 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)