📊 2026-06-15 漏洞情报日报 · 200 条 · 高危 96

每日漏洞情报汇总 · 2026-06-15

📊 2026-06-15 漏洞情报日报

📋 共 200 条 🔥 高危/严重 96 条 🐙 GitHub-Advisory 50 条 🔥20 🛡️ NVD-Latest 76 条 🔥76 ⚔️ Sploitus 74 条

🤖 今日安全态势分析

🎯 今日重点关注

  • vm2 沙箱逃逸系列 (CVE-2026-47208等,CVSS 10.0): vm2 沙箱存在多个严重漏洞,攻击者可编写恶意代码逃逸沙箱,实现任意代码执行,影响所有使用 vm2 3.11.4 以下版本的 Node.js 环境,利用条件低,需立即升级。
  • MariaDB 命令注入 (CVE-2026-49261,CVSS 10.0): MariaDB 服务器在启用 wsrep_notify_cmd 配置时,存在命令注入漏洞。网络可访问且拥有低权限的攻击者可利用此漏洞在数据库服务器上执行任意命令,影响多个版本分支。
  • Budibase 权限提升 (CVE-2026-48150,Critical): Budibase 中拥有工作区级构建者权限的用户,可通过特制的 API 请求绕过权限检查,提升为全局管理员,从而完全控制系统,内部威胁风险极高。
  • UniFi OS 命令注入与权限提升 (CVE-2026-47370/367,CVSS 9.9): UniFi OS 设备和 UID Enterprise Agent 存在输入验证缺陷,低权限攻击者可通过网络访问实现命令注入或权限提升,严重威胁 Ubiquiti 网络设备安全。
  • Appsmith 超级用户创建竞争条件 (GHSA-9wcp-79g5-5c3c,High): Appsmith 初始设置接口存在 TOCTOU 竞争条件,允许攻击者在多实例部署中创建多个超级用户实例,从而绕过管理员权限限制。

📈 威胁趋势

  • 远程代码执行 (RCE) / 沙箱逃逸: 数量最多且风险最高。vm2 的多个沙箱逃逸漏洞(CVSS 10.0)和 MariaDB 的命令注入(CVSS 10.0)构成最严重威胁,可直接导致主机沦陷。
  • 权限提升 / 授权绕过: 密度极高。Budibase 单日贡献3个相关漏洞(权限提升、授权绕过),Appsmith 的竞争条件及 UniFi OS 的提权漏洞均表明,应用层逻辑缺陷是当前攻击热点。
  • 信息泄露 / SSRF: 涉及 Budibase (OAuth2 SSRF、REST 凭据泄露) 和 GeoServer (明文密码文件写入)。攻击者可借此窃取敏感凭证或内网信息。
  • 访前验证绕过: Budibase 的 Webhook 端点存在未授权访问,且 Appsmith 的密码重置流程存在来源验证绕过,直指身份认证与访问控制的基础薄弱环节。

🛡️ 缓解建议

  • 紧急升级核心组件: 立即将 vm2 升级至 3.11.4 或以上版本;将 MariaDB 升级至已修复版本(10.6.27+,10.11.18+等),并审查 wsrep_notify_cmd 配置的安全性。
  • 修补低代码平台漏洞: 针对 Budibase 和 Appsmith,立即应用厂商发布的安全更新。在进行全面升级前,可考虑限制对 /api/public//api/v1/users/super 等关键 API 的访问。
  • 加固网络设备与代理: 检查并更新 UniFi OS 及相关设备固件,确保 UID Enterprise Agent 为最新版。在网络边界配置严格访问控制,限制对管理接口的暴露。
  • 实施纵深防御与监控: 对所有内部应用启用 Web 应用防火墙 (WAF),重点检测 SSRF、命令注入及路径穿越尝试。加强日志审计,监控异常的权限变更和超级用户创建行为。

🐙 GitHub-Advisory(50 条)

Critical (1 条)

High (19 条)

Medium (24 条)

…另有 16 条 Medium 级漏洞(已省略)

Low (6 条)

…另有 3 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(76 条)

Critical (20 条)

High (56 条)

⚔️ Sploitus(74 条)

Unknown (74 条)

…另有 72 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-06-15 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)