📊 2026-06-13 漏洞情报日报 · 200 条 · 高危 94

每日漏洞情报汇总 · 2026-06-13

📊 2026-06-13 漏洞情报日报

📋 共 200 条 🔥 高危/严重 94 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 82 条 🔥37 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 60 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-49261 (CVSS 10.0) - MariaDB Server:影响MariaDB 10.6至12.3多个系列版本。当启用wsrep_notify_cmd配置时,攻击者可利用该漏洞实现远程代码执行,无需身份认证,属于极高的利用风险。
  • CVE-2026-48039 (Critical) - Meta Ads MCP:针对pipeboard-co/meta-ads-mcp项目的严重漏洞。未认证攻击者可通过HTTP MCP工具执行触发Meta访问令牌泄露,直接导致广告账户劫持和敏感数据外泄。
  • CVE-2026-48062 (Critical) - CodeIgniter4:文件上传验证绕过漏洞。由于仅检查MIME类型推导的扩展名而非客户端文件名,攻击者可上传shell.php等恶意脚本文件实现远程代码执行。
  • CVE-2026-48150 (Critical) - Budibase:权限提升漏洞。工作区范围的构建者可通过/api/public/v1/roles/assign接口利用中间件的认证缺陷,将自身权限升级为全局管理员。
  • CVE-2025-6254 (CVSS 9.8) - Doctreat Core (WordPress插件):影响所有版本至1.6.8。由于注册函数未限制用户角色分配,未认证攻击者可利用该漏洞注册并接管管理员账户,实现完全站点控制。

📈 威胁趋势

  • 远程代码执行 (RCE) / 代码注入:MariaDB wsrep_notify_cmd、CodeIgniter4文件上传绕过、Apinizer表达式语言注入、Limatek LimRAD NAC文件上传等多起高危漏洞均指向RCE,攻击者可未授权获取服务器控制权,威胁度极高。
  • 权限提升 / 身份认证绕过:Budibase与Doctreat Core漏洞表明,未严格校验用户作用域或角色注册机制可导致未授权管理员创建或权限升级。该类型漏洞在低代码平台和内容管理系统尤为突出。
  • 信息泄露 / 内存安全:Meta Ads MCP的Token泄露、GeoServer明文密码写入文件以及多个Web应用的信息泄露漏洞,表明敏感凭据和系统配置保护仍存在弱点。
  • 服务端请求伪造 (SSRF) 与SQL注入:Budibase OAuth2 SSRF、Rotaban与thaipalliative_lte的SQL注入漏洞频发,表明内网探测及数据窃取的风险依然存在,且攻击面覆盖全栈。

🛡️ 缓解建议

  • 立即升级受影响软件:针对MariaDB(建议升级至修复版本,如10.6.27+)、CodeIgniter4、Rotaban及LimRAD NAC等已发布补丁的组件,应优先升级至最新稳定版本。对于Budibase与Meta Ads MCP,请关注官方GitHub仓库的修复分支并尽快更新。
  • 强化上传与认证机制:立即审查Web应用(如Doctreat Core、CodeIgniter4)的文件上传逻辑,禁用基于MIME类型的扩展名判断,改为基于文件魔数及白名单验证;同时检查Budibase等平台的用户角色与中间件权限绑定逻辑,确保作用域隔离。
  • 部署WAF与边界防护:针对Oracle PeopleTools SSRF、Apinizer表达式注入及通用SQL注入漏洞,建议在Web应用防火墙(WAF)中新增对应签名规则,并对内部API接口实施严格的输入过滤与黑/白名单校验(如Budibase的fetchWithBlacklist)。
  • 切断高危配置项并审计密码管理:检查所有MariaDB实例中是否启用了wsrep_notify_cmd配置,若非业务必须应临时禁用;同时在GeoServer等系统中禁止明文密码的导出功能,并启用强密码策略与TLS加密存储。

🚨 CISA-KEV(1 条)

Unknown (1 条)

🐙 GitHub-Advisory(82 条)

Critical (3 条)

High (34 条)

Medium (39 条)

…另有 31 条 Medium 级漏洞(已省略)

Low (6 条)

…另有 3 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(57 条)

Critical (10 条)

High (47 条)

⚔️ Sploitus(60 条)

Unknown (60 条)

…另有 58 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-13 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)