📊 2026-06-10 漏洞情报日报 · 200 条 · 高危 79

每日漏洞情报汇总 · 2026-06-10

📊 2026-06-10 漏洞情报日报

📋 共 200 条 🔥 高危/严重 79 条 🚨 CISA-KEV 5 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 42 条 🔥26 🛡️ NVD-Latest 53 条 🔥53 ⚔️ Sploitus 99 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-8467 (PhoenixStorybook):未授权远程代码执行。攻击者通过WebSocket发送恶意HEEx模板属性值,可直接在服务器执行任意代码,危害极大。
  • CVE-2026-48030 (Pheditor):OS命令注入。已认证用户可通过不受信任的'dir'参数注入shell元字符,完全绕过终端命令限制,获取服务器控制权。
  • CVE-2026-11499 (Tenda HG系列路由器):堆栈缓冲区溢出。攻击者通过操纵formDOMAINBLK函数的blkDomain参数触发,CVSS评分高达9.8,可能导致设备完全沦陷。
  • CVE-2026-47724 (nebula-mesh):API缺乏所有权检查。API仅依赖Bearer Token鉴权,未对跨操作者资源进行隔离,可导致越权访问和控制其他用户的资源。
  • CVE-2026-50751 (VPN产品):认证绕过。由于IKEv1密钥交换中证书验证逻辑缺陷,未授权远程攻击者可建立VPN会话,绕过用户身份验证。

📈 威胁趋势

  • 远程代码执行 (RCE):最突出的威胁类型。涉及PhoenixStorybook (HEEx模板注入)、WordPress多款主题插件(任意文件上传)、Tenda路由器(缓冲区溢出)。攻击面覆盖Web应用、设备固件和动态模板。
  • 命令注入:在Pheditor终端处理程序和anyquery的AppleScript/JXA插件中集中爆发,表明对用户输入隔离不足仍是常见问题。
  • 权限提升/绕过:nebula-mesh的API鉴权缺陷与VPN产品的IKEv1认证绕过,均暴露了信任模型设计缺陷,威胁多租户环境安全。
  • 逻辑/数据篡改:PhoenixStorybook中的无界原子创建(CVE-2026-8469)可导致BEAM节点拒绝服务;PHPSpreadsheet的补丁绕过允许流包装器攻击。

🛡️ 缓解建议

  • 紧急更新与补丁:立即将PhoenixStorybook、Pheditor、shell-quote、anyquery等软件升级至最新修复版本;针对Tenda路由器,建议限制管理界面公网暴露或检查厂商固件更新。
  • 输入验证与最小权限:对所有用户输入(尤其是WebSocket、POST参数和文件上传)实施严格的输入验证和消毒;确认nebula-mesh等API已开启细粒度的所有权校验。
  • 加固网络边界:禁用不安全的IKEv1协议,转向IKEv2;对Puma服务器禁用PROXY协议v1或限制在可信网络中使用,防止源IP欺骗。
  • 监控与检测:重点监控异常WebSocket连接、/boaform路径的访问以及PHP文件上传行为;启用WAF规则以拦截常见命令注入和模板注入尝试。

🚨 CISA-KEV(5 条)

Unknown (5 条)

…另有 3 条 Unknown 级漏洞(已省略)

💣 Exploit-DB-RSS(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(42 条)

Critical (6 条)

High (20 条)

Medium (13 条)

…另有 5 条 Medium 级漏洞(已省略)

Low (3 条)

🛡️ NVD-Latest(53 条)

Critical (5 条)

High (48 条)

⚔️ Sploitus(99 条)

Unknown (99 条)

…另有 97 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-10 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)