📊 2026-08-01 漏洞情报日报 · 200 条 · 高危 174

每日漏洞情报汇总 · 2026-08-01

📊 2026-08-01 漏洞情报日报

📋 共 200 条 🔥 高危/严重 174 条 🐙 GitHub-Advisory 53 条 🔥27 🛡️ NVD-Latest 147 条 🔥147

🤖 今日安全态势分析

🎯 今日重点关注

  • CVE-2026-67429:Flyto2 Core 任意文件写入(CVSS 10.0),攻击者可通过 image.download 控制输出路径,建议立即升级至 2.26.6+。
  • CVE-2026-16326:consul-mcp-server 会话状态未隔离(CVSS 10.0),导致客户端 Consul 令牌被其他客户端复用,需升级至修复版本。
  • CVE-2026-54735:Prebid Server 多个 bidder 适配器存在 SSRF(CVSS 10.0),用户参数可拼入出站请求 URI,升级至 4.4.0+ 规避。
  • CVE-2026-54680:Logging operator Fluentd 渲染器注入(CVSS 9.9),CRD 字符串可注入 Fluentd 配置,升级至 6.6.0。
  • CVE-2026-52855:Wings 将整个守护进程配置暴露给 egg 模板引擎,导致节点凭据泄露、可能完全沦陷,请尽快更新。

📈 威胁趋势

  • RCE/代码注入:Savon::Model WSDL 操作名 Ruby 注入;Logging operator Fluentd 配置注入。
  • SSRF:vault-secrets-webhook 注解无校验;Prebid Server 适配器参数拼接请求。
  • 信息泄露/权限提升:Wings 配置泄露;consul-mcp-server 会话串用。
  • SQL 注入:NocoBase、Hospital Management System、CASAP 等多个应用受影响。
  • XSS:Apostrophe SEO 存储型 XSS;Jodit Editor clean-html 绕过。
  • 其他:Apostrophe 服务端原型污染;FileBrowser Quantum 路径遍历。

🛡️ 缓解建议

  • 优先升级高危组件:Flyto2 Core、Prebid Server、Logging operator、consul-mcp-server、Wings 等至修复版本。
  • 对 Kubernetes Webhook 及服务器出站请求实施严格白名单,校验 vault-addr 等外部地址,阻断 SSRF。
  • 强化输入验证:SQL 参数化查询、路径规范化、禁止动态执行不可信 WSDL/模板内容。
  • 最小化运行权限,隔离敏感配置,监控异常文件写入与出站连接行为。

🐙 GitHub-Advisory(53 条)

Critical (4 条)

High (23 条)

Medium (24 条)

…另有 16 条 Medium 级漏洞(已省略)

Low (2 条)

🛡️ NVD-Latest(147 条)

Critical (53 条)

High (94 条)


🤖 漏洞情报自动汇总 · 2026-08-01 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)