📊 2026-06-04 漏洞情报日报 · 200 条 · 高危 93

每日漏洞情报汇总 · 2026-06-04

📊 2026-06-04 漏洞情报日报

📋 共 200 条 🔥 高危/严重 93 条 🚨 CISA-KEV 3 条 💣 Exploit-DB-RSS 2 条 🐙 GitHub-Advisory 39 条 🔥27 🛡️ NVD-Latest 66 条 🔥66 ⚔️ Sploitus 90 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-44180/CVE-2026-44181/CVE-2026-44182 (Jupyter Enterprise Gateway) — 三个严重漏洞组合:可绕过禁止UIG/GID限制以root权限启动内核;Kubernetes Manifest渲染时存在Jinja2模板注入(SSTI)及YAML注入,攻击者可远程执行代码、篡改容器安全上下文,导致集群级权限控制失效。
  • CVE-2026-7312 (Progress Sitefinity) — CVSS 10.0,凭证保护不足漏洞,影响多个版本系列。攻击者可远程窃取或伪造凭证,可能导致未授权访问及数据泄露。
  • CVE-2026-47428/CVE-2026-47429 (Vitest UI) — 浏览器模式下将未经处理的`otelCarrier`参数直接插入内联脚本,导致XSS或代码执行;Windows环境下任意文件读取,若服务暴露于网络,危害极大。
  • CVE-2026-47413 (praisonai-platform) — 权限提升漏洞,任意工作区成员可通过API将任意用户添加为所有者,突破权限边界,获全权操作。
  • CVE-2026-8206 (Kirki WordPress Plugin) — CVSS 9.8,权限提升/账户接管漏洞,插件接受任意`user_id`参数,导致攻击者可直接接管管理员账户。

📈 威胁趋势

  • 远程代码执行与注入(RCE/注入) — 模板注入(SSTI)、命令注入、SQL注入等高危注入类漏洞集中爆发,如Jupyter Gateway(SSTI+YAML注入)、Airflow文档误例、OTRS SQL注入、WP Job Portal盲注,覆盖数据层和运维层。
  • 权限提升与身份认证绕过 — 包括凭证保护不足(Sitefinity CVSS 10.0)、访问控制缺陷(Sitefinity CVSS 9.8)、成员注入(praisonai)、账户接管(Kirki)、权限分配错误(Masteriyo LMS),均为攻击者横向或垂直突破的关键入口。
  • 反序列化与供应链攻击 — Teamwork Cloud反序列化漏洞(CVSS 9.8)及Docling ZIP解压漏洞(Zip Slip),后者通过模型下载点发起供应链攻击,威胁软件供应链完整性。

🛡️ 缓解建议

  • 立即升级所有受影响组件:重点关注Jupyter Enterprise Gateway(尽快升级至修复版本)、Progress Sitefinity(升级至15.4.8630+)、Vitest(禁用UI服务网络暴露)及WordPress插件(Kirki、Masteriyo LMS等)。
  • 核查并加固Jupyter Gateway的Kubernetes Manifest渲染安全:禁止将用户可控环境变量直接传入Jinja2模板,启用严格的输入白名单过滤,并避免默认允许“禁止UID/GID”被绕过。
  • 限制并审计API端点访问:立即审查praisonai的`POST /workspaces/{id}/members`端点,实施拥有者角色验证后才可添加成员;对WordPress插件增加`user_id`与当前会话的强绑定检查。
  • 实施纵深防御:对任何涉及模板渲染、参数传递至系统命令或脚本的功能,执行输入净化与输出编码;关闭不必要的网络暴露(如Vitest UI);保持依赖及模型下载源的完整性与签验证。

🚨 CISA-KEV(3 条)

Unknown (3 条)

…另有 1 条 Unknown 级漏洞(已省略)

💣 Exploit-DB-RSS(2 条)

Unknown (2 条)

🐙 GitHub-Advisory(39 条)

Critical (6 条)

High (21 条)

Medium (11 条)

…另有 3 条 Medium 级漏洞(已省略)

Low (1 条)

🛡️ NVD-Latest(66 条)

Critical (8 条)

High (58 条)

⚔️ Sploitus(90 条)

Unknown (90 条)

…另有 88 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-04 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)