AiRedTeam

漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
安全情报

📊 2026-08-05 漏洞情报日报 · 200 条 · 高危 154

每日漏洞情报汇总 · 2026-08-05 📊 2026-08-05 漏洞情报日报 📋 共 200 条 🔥 高危/严重 154 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 86 条 🔥44 🛡️ NVD-Latest 110 条 🔥110 🤖 今日安全态势分析 🎯 今日重点关注 * Flowise 多链 RCE 集群(CVE-2026-70477/70470/69264/69255/69253/69254 等):影响 AI 工作流平台 Flowise。攻击者可通过 CSV Agent 提示注入、Pyodide Unicode 同形字绕过、NodeVM 沙箱逃逸及 TypeORM DataSource
阅读时间 31 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431是Linux内核crypto子系统中algif_aead模块释放后使用/内存破坏类漏洞,CVSS 3.1评分7.8(高危)。该漏洞源于对AEAD(Authenticated Encryption with Associated Data)操作“就地(in-place)”处理的不当回退优化,导致攻击者可以通过AF_ALGsocket与splice()系统调用破坏任意文件的page cache页。在容器化环境(包括Talos Linux)中,该漏洞可被连锁利用为节点级完全失陷,实现不依赖任何Kubernetes权限的root权限提升。 📌 漏洞概述 * CVE编号:CVE-2026-31431(别名“copy.fail”) * CVSS v3.1评分:
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 algif_aead 子系统中因错误启用“就地(in-place)”加解密操作而导致的高危漏洞,CVSS 评分为 7.8。攻击者可利用 AF_ALG 套接字与 splice(),在未授权的情况下覆盖任意文件页缓存(page cache)内容,进而在容器化环境中实现节点级 root 权限提升。该漏洞由 Theori / Xint 发现,公开代号为 Copy Fail,已在 Talos Linux 等多个发行版上验证可被实际利用。
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(“copy.fail”)是 Linux 内核 crypto/algif_aead 子系统中一个 CVSS 评分为 7.8 的高危本地权限提升漏洞。该漏洞源于内核在 AF_ALG 接口中为 AEAD 操作引入的“就地(in-place)”模式优化,攻击者可借助 splice() 将目标文件页缓存页同时作为 AAD 密文输入和输出缓冲区,在认证失败之前完成对页缓存内容的覆写,从而实现任意文件内存映像篡改。在 Talos Linux 等容器场景中,该漏洞已被证明可用于从无特权的 Pod
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号“Copy Fail”)是Linux内核crypto子系统algif_aead模块中的一个高危提权漏洞,CVSS评分为7.8。该漏洞源于AF_ALG加密接口在AEAD操作中错误地采用“就地(in-place)”模式,结合splice()系统调用,可使未授权容器工作负载破坏任意文件页缓存,进而实现节点完全接管。Talos Linux等Kubernetes平台受严重影响。 📌 漏洞概述 * CVE编号:CVE-2026-31431 * CVSS v3评分:7.8(HIGH) * 漏洞类型:内核内存破坏 / 权限提升(本地利用) * 影响组件:Linux内核 crypto/algif_aead.c
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 加解密操作中错误地采用了就地(in-place)优化,导致通过 splice() 注入的页缓存页面可被解密过程覆写。攻击者无需内核调试、无需竞态条件,仅需具备创建普通容器/Pod 的能力,即可读取或破坏宿主机上的任意文件页缓存,并进一步在 Talos Linux 等场景中实现节点完全接管。 📌 漏洞概述
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个影响严重的本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 算法接口在 AEAD 解密操作中错误启用 “in-place”(就地)优化,导致未授权进程能够借助 splice() 系统调用覆写任意文件的页缓存(page cache),进而实现容器逃逸、任意代码执行乃至宿主机完全接管。本文从漏洞根因、利用原理、实际危害与修复缓解四个维度进行深入分析。 📌 漏洞概述 CVE
阅读时间 17 分钟
漏洞分析

🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-8181 是 WordPress 插件 Burst Statistics(隐私友好型网站统计插件)在 3.4.0 至 3.4.1.1 版本中存在的高危认证绕过漏洞,CVSS 评分为
阅读时间 11 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 Liderahenk 集中管理系统中一个被评定为 CVSS 9.8 的严重安全漏洞,根源在于软件对消息来源的校验缺失(Origin Validation Error),导致任意已通过认证的客户端(Agent)可伪装成管理面板,向其他 Agent 发送恶意指令并以 root
阅读时间 7 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 Liderahenk 集中管理系统中一个被评定为 CVSS 9.8 的严重安全漏洞,根源在于软件对消息来源的校验缺失(Origin Validation Error),导致任意已通过认证的客户端(Agent)可伪装成管理面板,向其他 Agent 发送恶意指令并以 root
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 AF_ALG 加密接口中 algif_aead 子系统的本地权限提升漏洞,CVSS 评分为 7.8(高危)。该漏洞源于内核在 AEAD 解密时引入了“原地操作”(in-place)优化,却未充分考虑 splice() 机制下源页面与目标页面重合的安全后果,导致无特权容器工作负载能够覆写任意文件页缓存(page cache),进而实现宿主机任意代码执行。在 Talos Linux 环境中,该漏洞可进一步被链化为完整的节点攻陷,无需任何 Kubernetes 高级权限。本文将从漏洞成因、
阅读时间 16 分钟
漏洞分析

CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln

CVE-2026-65875 是 BaserCMS 中的一个 CSV 注入(公式注入)漏洞,CVSS 评分 7.1,高危。攻击者可通过恶意构造的 CSV 文件,在管理员用 Excel 打开时执行任意公式,导致命令执行、信息泄露等严重后果。本文提供根因分析、攻击场景和修复建议,帮助防守方及时检测与缓解该漏洞。
阅读时间 4 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地引入了“就地(in-place)”处理逻辑,攻击者可通过 splice() 系统调用将页面缓存页同时作为输入和输出缓冲区,在认证失败后仍可利用已被覆写的缓存页内容,实现任意页面缓存投毒,进而提权至 root。Talos Linux 的安全公告(GHSA-m38g-vww2-mvgx)确认该漏洞可被未授权容器工作负载利用,实现节点完全接管。 📌 漏洞概述 CVE
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“copy.fail”)是 Linux 内核 crypto 子系统 algif_aead 接口中的一个高危本地提权漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 的 AEAD 操作在特定模板下错误地采用了 in-place(就地)处理,导致攻击者能够通过 splice() 与页面缓存(page cache)交互,在认证失败之前就已用错误解密的数据覆盖源页面。攻击者可在无任何特权或竞态条件的情况下,将任意内容写入文件页缓存,进而修改 setuid 二进制或
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 登录流程中的一个严重身份验证绕过漏洞,CVSS 评分为 9.8(Critical)。受影响的版本为 11.40 之后的 cPanel 与 WHM 发行版。未经身份验证的远程攻击者可利用该漏洞绕过登录机制,直接获得控制面板(cPanel/WHM)的未授权访问权限。该漏洞的利用链不需要任何凭据,且与同族组件(cpdavd 路径穿越)可组合出更严重的后果,需要立即关注。 📌 漏洞概述 CVE-2026-41940 是一个位于 cPanel 与
阅读时间 19 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)