📊 2026-06-05 漏洞情报日报 · 200 条 · 高危 101

每日漏洞情报汇总 · 2026-06-05

📊 2026-06-05 漏洞情报日报

📋 共 200 条 🔥 高危/严重 101 条 🐙 GitHub-Advisory 69 条 🔥30 🛡️ NVD-Latest 71 条 🔥71 ⚔️ Sploitus 60 条

🤖 今日安全态势分析

🎯 今日重点关注

  • Progress Sitefinity 多个严重漏洞 (CVE-2026-7312, CVE-2026-7198):CVSS 高达10.0和9.8。前者因凭据保护不足可致未认证攻击者窃取敏感信息;后者因访问控制不当可致未认证攻击者完全接管系统。影响多个版本,应立即排查。
  • Jupyter Enterprise Gateway 模板注入与权限绕过 (CVE-2026-44180/1/2):三个严重漏洞组合。允许绕过Root限制启动容器、通过Jinja2模板注入执行任意代码,并可篡改Kubernetes YAML从而劫持容器安全上下文,对AI/ML基础设施威胁极大。
  • Supply Chain投毒 @cap-js/openapi (GHSA-jpvj-wpmj-h7rv):恶意版本1.4.1于5月19日发布,会窃取主机凭证并尝试自我传播。这是典型的软件供应链攻击,所有使用了该包的环境均可能失陷。
  • AVideo YPTSocket插件未认证存储型XSS (GHSA-8whc-2wmv-ww35):任何未认证用户可通过`page_title`参数注入持久化XSS,导致管理员或用户会话被劫持、恶意操作执行,影响所有使用AVideo的平台。

📈 威胁趋势

  • 远程代码执行 / 命令注入 (9项):包含Jupyter Enterprise Gateway SSTI (CVE-2026-44181)、docker-wkhtmltopdf-aas OS命令注入 (CVE-2026-36576)、MCP-for-Stata命令注入 (CVE-2026-47708) 以及Hugging Face Transformers模型加载RCE (CVE-2026-5241)。攻击面覆盖开发工具、容器服务与AI框架。
  • 权限提升与访问控制绕过 (4项):Jupyter Gateway Root绕过 (CVE-2026-44180)、Masteriyo LMS PRO越权 (CVE-2025-53209) 及Sitefinity访问控制缺陷 (CVE-2026-7198) 等,表明系统边界管控仍薄弱。
  • 信息泄露与凭据安全 (3项):包括CVE-2026-7312 (Sitefinity凭据保护不足)、CVE-2026-35075 (固件内置硬编码密码) 以及Axios代理凭证泄露 (CVE-2026-44486/7)。敏感数据暴露风险持续升高。
  • 软件供应链攻击 (1项):@cap-js/openapi投毒事件突出,攻击者正通过破坏可信上游组件来扩大攻击面。

🛡️ 缓解建议

  • 立即升级与隔离:排查并升级 Progress SitefinityJupyter Enterprise Gateway 至最新修复版本。对已安装 @cap-js/openapi@1.4.1 的系统立即断开网络、轮换所有暴露的凭证。
  • 强化输入与输出校验:针对AVideo等Web应用,严格过滤用户输入的 `page_title` 等参数,启用内容安全策略 (CSP) 以防御XSS;对所有执行系统命令的接口参数进行白名单校验,防止命令注入。
  • 审计开发与部署环境:检查Kubernetes环境中Jupyter Gateway的YAML配置,禁用不必要的环境变量注入;审查AI/ML模型加载路径,禁止从不可信仓库加载LightGlue等模型。
  • 收紧网络与凭证策略:更新Axios至修复版本,避免代理凭证泄露;审查并更换所有固件中的硬编码密码;对暴露在公网的Sitefinity等CMS应用,立即启用多因素认证并限制API访问。

🐙 GitHub-Advisory(69 条)

Critical (6 条)

High (24 条)

Medium (37 条)

…另有 29 条 Medium 级漏洞(已省略)

Low (2 条)

🛡️ NVD-Latest(71 条)

Critical (10 条)

High (61 条)

⚔️ Sploitus(60 条)

Unknown (60 条)

…另有 58 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-05 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)