📊 2026-08-05 漏洞情报日报 · 200 条 · 高危 154

每日漏洞情报汇总 · 2026-08-05

📊 2026-08-05 漏洞情报日报

📋 共 200 条 🔥 高危/严重 154 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 86 条 🔥44 🛡️ NVD-Latest 110 条 🔥110

🤖 今日安全态势分析

🎯 今日重点关注

  • Flowise 多链 RCE 集群(CVE-2026-70477/70470/69264/69255/69253/69254 等):影响 AI 工作流平台 Flowise。攻击者可通过 CSV Agent 提示注入、Pyodide Unicode 同形字绕过、NodeVM 沙箱逃逸及 TypeORM DataSource 等路径实现未授权或低权限远程代码执行,已有以 root 权限建立 Meterpreter 会话的实证。
  • pgAdmin4 Import/Export 工具 RCE(CVE-2026-17566,CVSS 9.9):psql 命令构造中存在反斜杠转义不一致,用户提交的 SQL 查询被拼入 Jijna 模板,导致任意命令注入;PoC 已公开,需紧急处置。
  • Pterodactyl Wings 权限提升(CVE-2026-52855,CVSS 9.9):游戏服务器控制平面 Wings 在 1.12.3 前,egg 配置文件模板中的 {{config.}} 占位符可被低权限用户读取敏感配置,进而提升权限。
  • @better-auth/scim 授权绕过(CVE-2026-67330,CVSS 9.9):SCIM 令牌发放未拒绝已使用的 provider ID,攻击者可绕过授权访问管理接口,影响 1.4.0-beta.27 至 1.6.21 及 1.7.0-beta.x 版本。
  • WooCommerce Social Login 认证绕过(CVE-2026-8457,CVSS 9.8):Apple 登录处理器未正确校验 id_token,未授权用户可登录任意账户,影响 <=2.8.7 版本,电商站点风险高。

📈 威胁趋势

  • RCE/代码执行(占多数):除 Flowise 多条链外,pgAdmin4、WordPress 的 “Insert or Embed Articulate Content” 及 “Personal QR Message” 插件均存在可致任意文件上传或命令执行的漏洞。
  • 认证/授权绕过:@better-auth/scim、WooCommerce Social Login、ChamaWP 密码重置漏洞,均允许未授权访问或接管账户。
  • 权限提升/信息泄露:Wings 低权限读配置;Flowise OAuth2 token 刷新端点(CVE-2026-70478)未授权返回访问令牌。
  • 注入类:PyAthena 3.35.4 前存在 SQL 注入(CVE-2026-65321),可致任意 SQL 执行。

🛡️ 缓解建议

  • 立即升级 Flowise 至官方最新修复版本;若无法升级,应禁止公网访问管理界面,并避免使用 CSVAgent、NodeVM 及 OAuth2 credential 相关高危组件。
  • 升级 pgAdmin4 至修复版本,限制 Import/Export 功能仅对可信管理员开放;同时排查已有暴露面。
  • 升级 Wings 至 1.12.3+,并同步更新 Pterodactyl 面板;对 @better-auth/scim 更新至不受影响的版本。
  • 更新存在漏洞的 WordPress 插件(含 WooCommerce Social Login、Personal QR Message 等),移除不再使用的插件,并审计已有用户账户和上传文件。

🚨 CISA-KEV(4 条)

Unknown (4 条)

…另有 2 条 Unknown 级漏洞(已省略)

🐙 GitHub-Advisory(86 条)

Critical (11 条)

High (33 条)

Medium (41 条)

…另有 33 条 Medium 级漏洞(已省略)

Low (1 条)

🛡️ NVD-Latest(110 条)

Critical (29 条)

High (81 条)


🤖 漏洞情报自动汇总 · 2026-08-05 · 数据来源: NVD / GitHub Advisory / Sploitus / CISA-KEV

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)