📊 2026-07-05 漏洞情报日报 · 200 条 · 高危 99

每日漏洞情报汇总 · 2026-07-05

📊 2026-07-05 漏洞情报日报

📋 共 200 条 🔥 高危/严重 99 条 🐙 GitHub-Advisory 42 条 🔥22 🛡️ NVD-Latest 77 条 🔥77 ⚔️ Sploitus 81 条

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-13768 (CVSS 10.0): Gardyn智能家居设备暴露了具备完全权限的IoTHub所有者密钥。攻击者利用该密钥可枚举所有连接设备、远程执行命令,并获取内部网络访问权限,导致从云到家庭网络的彻底沦陷。
  • CVE-2026-9558 / CVE-2026-9559 (CVSS 9.9): Mautic营销自动化平台存在服务端模板注入(SSTI)与路径遍历漏洞。攻击者可通过上传恶意ZIP文件或Twig模板实现远程代码执行与任意文件读写,威胁业务数据和服务器安全。
  • 9router 未授权RCE (Critical): 9router npm包的`/api/tunnel/tailscale-install`接口存在未授权访问和操作系统命令注入漏洞。远程攻击者无需认证即可通过JSON请求中的`sudoPassword`字段注入恶意命令,完全控制服务器。
  • CVE-2026-52735 (Critical): Zebra区块链节点(zebrad)的纯Rust实现中存在P2SH签名操作数低估漏洞,可导致全网共识分裂。直接影响所有使用zebrad v4.4.1及此前版本的节点运营者,可能引发链分叉和双花攻击。
  • CVE-2026-27419 (CVSS 9.9): Zegen协作平台(<=1.1.9)存在订阅者权限的任意文件上传漏洞。低权限用户可直接上传WebShell,结合后续利用可能导致服务器接管。

📈 威胁趋势

  • 远程代码执行(RCE): 占比最高,共计7个严重及以上漏洞。攻击向量包括模板引擎注入、路径遍历上传、命令注入(Linux打印驱动HPLIP、路由器固件9router),以及IoT固件密钥泄露导致的后门RCE。
  • 权限提升与身份绕过: 出现于Mautic API v2授权绕过(CVSS 7.1)与Pardus软件参数注入(CVSS 8.8),攻击者可提升权限至管理员级别。
  • 共识分裂/DoS: 区块链相关(如Zebra节点漏洞)与文件删除(WordPress插件)攻击呈上升趋势,影响核心基础设施的可用性与数据完整性。
  • 信息泄露与供应链风险: Gardyn设备暴露云密钥、Grackle MCP工具授权缺失,揭示了物联网和AI中间件中认证机制薄弱导致的横向渗透风险。

🛡️ 缓解建议

  • 阻断高风险服务暴露: 立即检查并限制Gardyn、Zebra节点及9router等系统的公网访问;对Mautic、Zegen等需上传功能的Web应用,严格实施WAF规则,拦截ZIP、Twig等危险MIME类型。
  • 优先处置关键补丁: 立即升级zebrad至v4.4.2+、Mautic至最新修复版本,并更新HPLIP、Pardus-software、Printcart插件至不受影响版本。对无法立即更新的组件,启用访问控制白名单。
  • 强化认证与输入校验: 对所有API端点(特别是含命令执行、模板渲染、ZIP解压功能的)执行全面的输入验证、路径规范化检查和沙箱隔离。审计并禁用不必要的`POST`接口,防止未授权访问。
  • 隔离IoT与云端凭据: 立即轮换所有Gardyn设备的iothubowner密钥,并建立密钥扫描与泄露检测机制。对区块链节点实施独立的网络隔离,避免P2P攻击波及其它系统。

🐙 GitHub-Advisory(42 条)

Critical (5 条)

High (17 条)

Medium (16 条)

…另有 8 条 Medium 级漏洞(已省略)

Low (4 条)

…另有 1 条 Low 级漏洞(已省略)

🛡️ NVD-Latest(77 条)

Critical (6 条)

High (71 条)

⚔️ Sploitus(81 条)

Unknown (81 条)

…另有 79 条 Unknown 级漏洞(已省略)


🤖 漏洞情报自动汇总 · 2026-07-05 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)