AiRedTeam

漏洞分析

🎯 CVE-2026-43500 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-43500 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43500 是 Linux 内核 rxrpc 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 rxrpc 在处理 DATA/RESPONSE 数据包时,仅检查 skb_cloned() 来决定是否线性化 skb,而忽略了带有外部共享页片段(SKBFL_SHARED_FRAG)或 frag_list 的 skb。攻击者可通过 splice() 循环映射将共享页送入 rxrpc 解密路径,触发在共享页面上的就地操作,进而可能导致权限提升。
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 控制面板登录流程中的一个严重认证绕过漏洞,CVSS 评分为 9.8(Critical),影响所有 11.40 之后的版本。该漏洞允许未认证的远程攻击者绕过身份验证机制,进而未授权访问控制面板的管理功能。公开的 GitHub PoC 仓库(如 assetnote/cpanel2shell-scanner)展示了如何通过 cPanel 虚拟主机的代理路径探测该漏洞,同时分析指出根因涉及 cPanel 反向代理配置与登录状态校验逻辑之间的设计缺陷。 📌 漏洞概述 CVE-2026-41940 是 cPanel 与
阅读时间 19 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别称“Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。该漏洞允许未授权的容器工作负载通过 AF_ALG 套接字与 splice() 系统调用组合,破坏宿主机上任意文件的页缓存(page-cache)页面,进而可被链式利用为容器逃逸和节点完全控制。由于 Linux 内核 crypto 子系统的通用性,该漏洞影响所有使用受影响内核且支持 AF_ALG 的发行版,Talos Linux、
阅读时间 19 分钟
漏洞分析

[webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS)

CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
阅读时间 2 分钟
漏洞分析

CVE-2026-14919 (CVSS 9.8) - The ShopMonitor.io WordPress plugin before 1.2.0 does not properly restrict its

CVE-2026-14919是ShopMonitor.io WordPress插件1.2.0之前版本存在的严重安全漏洞,CVSS评分9.8。未认证攻击者可利用客户端伪造HTTP请求头绕过邮件重定向测试模式的可信来源检查,将管理员密码重置邮件发送到攻击者邮箱,进而接管管理员账户并控制整个WordPress站点。请立即升级插件至1.2.0或更高版本。
阅读时间 5 分钟
漏洞分析

CVE-2026-63223 (CVSS 9.8) - CodeIgniter is a PHP full-stack web framework. Prior to 4.7.4, the is_image and

CVE-2026-63223 是 CodeIgniter 4.7.4之前版本中的高危文件上传漏洞,CVSS评分9.8。攻击者可绕过 is_image 和 mime_in 的MIME检查,上传包含恶意PHP代码的文件并远程执行,导致服务器完全沦陷。本文提供根因分析、攻击场景和修复方案,建议立即升级至4.7.4并加强上传安全策略。
阅读时间 4 分钟
安全情报

📊 2026-08-02 漏洞情报日报 · 200 条 · 高危 191

每日漏洞情报汇总 · 2026-08-02 📊 2026-08-02 漏洞情报日报 📋 共 200 条 🔥 高危/严重 191 条 🐙 GitHub-Advisory 12 条 🔥3 🛡️ NVD-Latest 188 条 🔥188 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-18452(CVSS 10.0):Rich Source DMS+ 使用硬编码 API 密钥,未认证远程攻击者可完全控制所有已安装设备,影响面广且利用门槛极低。 * CVE-2026-66803(CVSS 10.0):Azure Cosmos DB 存在不当访问控制,未经授权攻击者可通过网络远程执行代码,云服务场景下危害严重。 * CVE-2026-53609(Critical):Apostrophe CMS 的 apos.util.
阅读时间 38 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中存在的一处高危本地权限提升(LPE)漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 套接字的 AEAD 操作在引入“就地(in-place)”优化后,错误地将来自不同映射的源页和目标页当作同一内存区域处理,导致通过 splice() 注入的页面缓存内容在认证失败前就被解密操作覆写。攻击者可在未获得任何内核权限的情况下,利用该原语破坏任意文件的 page-cache,从而在容器环境中实现节点级 root 代码执行。Talos Linux 等使用易受影响内核的发行版受到直接影响。
阅读时间 18 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 "Copy Fail")是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 套接字在 AEAD 操作中的“就地(in-place)”优化实现存在缺陷,允许无特权容器内的工作负载通过 splice() 系统调用破坏主机任意文件的页缓存,从而在特定系统(如 Talos Linux)上被链提升为宿主机 root
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto: algif_aead 子系统中一个被命名为 “copy.fail” 的高危漏洞(CVSS 7.8 HIGH)。该漏洞源于 AF_ALG 接口与 splice() 协同工作时,AEAD 解密操作错误地允许“就地(in-place)”写入同一片页缓存页,导致在认证标签校验失败前,解密结果已经覆盖了目标文件页缓存。攻击者可在无内核调试、无竞态条件下,利用该原语修改任意可读文件的页缓存内容,进而实现本地权限提升(LPE),在 Kubernetes/Talos Linux
阅读时间 17 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 套接字在 AEAD 解密操作中错误地采用“就地(in-place)”模式,导致通过 splice() 引入的页缓存(page cache)页面在认证失败前即被覆写。攻击者可在未授权容器内利用此缺陷破坏宿主机上的任意文件页缓存,进而结合特权 Pod 或 SUID 二进制实现容器逃逸与主机
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核加密子系统 algif_aead 中存在的一处高危漏洞(CVSS 3.1 评分 7.8),因 AEAD 算法在 AF_ALG 接口上错误地采用“原地(in-place)”操作模式,导致攻击者可通过 splice() 与 AF_ALG 组合,在未经认证的失败解密过程中破坏任意文件页缓存(page-cache)页面。该漏洞被公开名为“copy.fail”,可被攻击者用于提升至 root 权限,
阅读时间 16 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中的一个高危本地提权漏洞,CVSS 评分 7.8。漏洞源于 AF_ALG 在 AEAD 操作中错误引入的“原地(in-place)加解密”优化:当输入页面通过 splice() 直接引用文件页缓存时,解密操作会反向改写页缓存页面,导致无特权容器工作负载能够破坏任意文件在页缓存中的映像,并可在 Talos Linux 等场景中进一步升级为节点完全控制。本文从漏洞形态、根因、利用原理、影响与修复缓解角度进行深度分析。
阅读时间 17 分钟
漏洞分析

🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Burst-Statistics/burst-statistics 源码进行独立审计(置信度 40%)。 🧬 根因独立理解 提供的源码为前端构建文件(includes/Admin/App/build/index.*.js 及 914.*.js),内容为 React 组件与路由配置,不包含 PHP 认证逻辑,因此无法直接审查 `is_mainwp_authenticated()` 的实现。但根据 CVE 描述与 WordPress
阅读时间 11 分钟
漏洞分析

🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案

🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 Liderahenk 集中管理系统中一个被评为 CVSS 9.8 的严重漏洞,其根本原因属于 Origin Validation Error(来源验证错误)。该漏洞影响 Liderahenk 2.0.1(含)
阅读时间 7 分钟
漏洞分析

🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹

🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 `algif_aead` 接口中的一个高危漏洞(CVSS 3.1 评分 7.8),源于内核在 AF_ALG 套接字上执行 AEAD 解密时错误地采用了“就地(in-place)”操作优化。该优化在源/目标映射不同的场景下会导致内核直接覆写只读页缓存,进而被本地无特权攻击者用于任意文件页缓存污染。在 Kubernetes/Talos Linux 环境中,该漏洞可被进一步利用为节点完全失陷,实现容器逃逸和宿主机任意代码执行。 📌 漏洞概述 * CVE 编号:
阅读时间 16 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)