📊 2026-06-09 漏洞情报日报 · 200 条 · 高危 99

每日漏洞情报汇总 · 2026-06-09

📊 2026-06-09 漏洞情报日报

📋 共 200 条 🔥 高危/严重 99 条 🚨 CISA-KEV 2 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 31 条 🔥20 🛡️ NVD-Latest 79 条 🔥79 ⚔️ Sploitus 87 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-45034 (Critical) - PHPSpreadsheet 路径遍历/Wrapper绕过: 攻击者可利用绕过补丁的方式,通过构造的输入文件触发 phar://php:// 等流包装器,实现远程代码执行或文件读取。影响广泛使用的PHPExcel/Spreadsheet库,无需特殊权限即可触发。
  • CVE-2026-49777 (CVSS 10.0) - WooCommerce Product Slider Pro 恶意软件植入: 未经身份验证的攻击者可通过未验证的输入字段,在服务器上植入恶意软件。影响所有使用该插件的WordPress站点,利用条件极低,危害极大。
  • CVE-2026-47724 (Critical) - nebula-mesh 跨运营商授权缺失: API端点仅依赖Bearer Token进行鉴权,缺乏资源所有者检查,攻击者可利用窃取或伪造的Token访问任意用户的配置和数据,导致大规模横向移动和数据泄露。
  • CVE-2026-7762 / CVE-2026-7763 (CVSS 9.8) - Morse Micro HaLow Wi-Fi 驱动堆缓冲区溢出: 在无线信号范围内的未认证攻击者,可通过发送特制的HaLow帧触发内核驱动中的堆缓冲区溢出,导致拒绝服务或潜在的远程代码执行。影响物联网和工业无线设备。
  • CVE-2026-11499 (CVSS 9.8) - Tenda HG7/HG9/HG10 路由器栈溢出: 通过操控 /boaform/formDOMAINBLK 接口的 blkDomain 参数,未经身份验证的攻击者(通常通过WAN口)可导致栈溢出,实现远程代码执行,直接控制路由器。

📈 威胁趋势

  • 远程代码执行(RCE)与文件上传: 今日在WordPress生态中集中爆发,包括Theme Travelscape、Background Image Cropper、Seotheme及Product Slider Pro等多个插件/主题存在未授权文件上传漏洞。攻击者可上传Webshell直接控制服务器。
  • 拒绝服务(DoS): 主要围绕Netty框架(CVE-2026-44249, 44250, 44890, 44892),涉及Redis协议解析、内存管理不善及IPv6过滤绕过导致的资源耗尽。同时Morse Micro的Wi-Fi驱动漏洞也可导致设备崩溃。
  • 权限提升与身份验证绕过: nebula-mesh的API授权缺失(CVE-2026-47724)以及DTS Redline WR3200路由器的未认证访问(CVE-2026-6274),显示了网络设备和微服务间常见的“Token信任”与“垂直权限”缺失问题。
  • 供应链与库漏洞: PHPSpreadsheet的补丁绕过(CVE-2026-45034)表明,针对流行库的漏洞利用链在补丁后仍可能被绕过,静态检查机制(如 parse_url)存在被规避的风险。

🛡️ 缓解建议

  • 紧急更新与打补丁: 立即升级PHPSpreadsheet至完全修复CVE-2026-45034的版本;升级Netty至最新稳定版以修复多个DoS漏洞;更新Morse Micro HaLowLink固件至2.11.13及以上版本。
  • 禁用非必要功能与端点: 在WordPress环境中,禁用或删除存在漏洞的插件(如Product Slider Pro, Background Image Cropper)直至官方修复;在nebula-mesh中启用细粒度的基于CA的权限校验,并审计已暴露的 /api/v1/* 端点。
  • 加强输入验证与访问控制: 对所有存在上传功能的接口实施严格的文件类型和内容验证;对Tenda等路由器执行默认口令修改,并关闭不必要的WAN口管理服务(如HTTP/HTTPS管理界面)。
  • 网络分段与监控: 针对Morse Micro Wi-Fi漏洞,在关键区域部署无线入侵检测,并考虑对HaLow网络进行隔离;部署WAF规则以检测针对PHPSpreadsheet的恶意文件上传及Netty协议的异常慢速或嵌套请求。

🚨 CISA-KEV(2 条)

Unknown (2 条)

💣 Exploit-DB-RSS(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(31 条)

Critical (3 条)

High (17 条)

Medium (10 条)

…另有 2 条 Medium 级漏洞(已省略)

Low (1 条)

🛡️ NVD-Latest(79 条)

Critical (12 条)

High (67 条)

⚔️ Sploitus(87 条)

Unknown (87 条)

…另有 85 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-09 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)