📊 2026-06-12 漏洞情报日报 · 200 条 · 高危 129

每日漏洞情报汇总 · 2026-06-12

📊 2026-06-12 漏洞情报日报

📋 共 200 条 🔥 高危/严重 129 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 56 条 🔥30 🛡️ NVD-Latest 99 条 🔥99 ⚔️ Sploitus 44 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-44748 (CVSS 9.9) - SAP NetWeaver ABAP/ABAP平台: 认证用户可绕过签名验证,发送恶意XML导致远程代码执行。利用条件:需拥有正常用户权限,但无需高权限。
  • CVE-2026-27671 (CVSS 9.8) - SAP NetWeaver ABAP/ABAP平台: 未认证攻击者可通过伪造RFC协议请求,无需任何凭证即可远程执行代码。利用条件:网络可达,复杂度低。
  • CVE-2026-48039 - Meta Ads MCP (Critical): 未认证HTTP工具执行漏洞,可导致Operator Meta访问令牌泄露。利用条件:可访问服务的网络路径。
  • CVE-2026-48062 - CodeIgniter4 (Critical): 文件上传验证绕过,可上传恶意PHP文件(如shell.php)并执行。利用条件:攻击者可上传文件至受影响站点。
  • CVE-2025-6254 (CVSS 9.8) - WordPress Doctreat Core插件: 权限提升漏洞,允许未经授权用户注册为管理员。利用条件:任何能访问WordPress注册页面的人。

📈 威胁趋势

  • 远程代码执行 (RCE) / 命令注入: 今日最突出,包括SAP NetWeaver (CVE-2026-44748, CVE-2026-27671)、CodeIgniter4文件上传 (CVE-2026-48062) 及多个Chrome沙箱逃逸漏洞 (CVE-2026-11651等)。
  • 权限提升: WordPress Doctreat Core插件 (CVE-2025-6254) 允许低权限用户直接升为管理员,威胁极高。
  • 信息泄露: Meta Ads MCP (CVE-2026-48039) 泄露敏感访问令牌;Element Call (CVE-2026-48007) 泄露用户完整浏览URL至分析服务器。
  • 认证/授权绕过: Traefik (CVE-2026-48020) 利用路径规范化可绕过路由级认证;Go REST API模板 (CVE-2026-48031) 存在硬编码JWT密钥。
  • 内存破坏: Google Chrome (CVE-2026-11671等) 利用后释放、整数溢出漏洞威胁明显,可导致沙箱逃逸。

🛡️ 缓解建议

  • SAP系统紧急修补: 立即检查并应用SAP NetWeaver及ABAP平台的安全补丁,针对CVE-2026-44748与CVE-2026-27671进行修复,限制RFC接口的访问。
  • 更新Web应用与组件: 将CodeIgniter4框架升级至最新版以修复文件上传绕过;更新WordPress Doctreat Core插件至1.6.9以上版本;升级Go REST API模板项目以替换硬编码密钥。
  • 立即升级浏览器: 确认所有用户使用的Google Chrome浏览器版本升级至149.0.7827.103或更高,以修复多个严重的沙箱逃逸漏洞。
  • 加强服务配置与监控: 检查Traefix反向代理配置,避免在StripPrefix中间件后直接暴露私有路由;审计Element Call和Meta Ads MCP的数据发送配置,避免敏感信息外泄。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(56 条)

Critical (4 条)

High (26 条)

Medium (25 条)

…另有 17 条 Medium 级漏洞(已省略)

Low (1 条)

🛡️ NVD-Latest(99 条)

Critical (13 条)

High (86 条)

⚔️ Sploitus(44 条)

Unknown (44 条)

…另有 42 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-12 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)