AiRedTeam

安全情报

📊 2026-07-14 漏洞情报日报 · 1 条 · 高危 0

每日漏洞情报汇总 · 2026-07-14 📊 2026-07-14 漏洞情报日报 📋 共 1 条 🔥 高危/严重 0 条 🐙 GitHub-Advisory 1 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-52821 (Kimai, 中危): 影响 Kimai 2.56.0,属于授权不当漏洞。拥有通用`create_activity`权限但无权访问特定项目的用户,可通过预设项目(Preset Project)的活动创建流程,绕过项目级访问控制。利用条件:需要已持有的低权限账号。 * (注意,今日仅收录一条有效漏洞数据,以下为基于此数据的补充分析): 考虑到漏洞存在于项目管理软件中,需警惕攻击者利用此漏洞创建与敏感项目相关联的虚假活动,进而收集项目内部信息或破坏计时数据的完整性。 * 潜在影响场景: 攻击者可将恶意活动关联至机密项目,导致项目进度、耗时等敏感信息通过正常的活动报告机制意外泄露给非授权人员。 * 利用复杂度: 漏洞利用路径较为清晰,仅需通过应用程序预设的活动创建功能即可触发,无需复杂的逆向或权限
阅读时间 3 分钟
APT情报

浏览器内RDP客户端突破:逆向微软未公开协议,实现WebAuthn重定向

Unit42研究员在Prisma Browser中实现首个浏览器内RDP客户端的WebAuthn重定向功能,通过逆向微软未公开代码路径和构建自定义Chromium扩展API,解决了远程会话中安全密钥认证的兼容性问题。本文深入分析[MS-RDPEWA]协议缺陷、clientDataHash限制绕过技术及对浏览器安全的影响,提供检测与缓解建议。
阅读时间 3 分钟
漏洞分析

[webapps] Joomla Extension 4.1.4 - PHP Object injection

CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
阅读时间 2 分钟
安全情报

📊 2026-07-13 漏洞情报日报 · 200 条 · 高危 102

每日漏洞情报汇总 · 2026-07-13 📊 2026-07-13 漏洞情报日报 📋 共 200 条 🔥 高危/严重 102 条 🐙 GitHub-Advisory 32 条 🔥21 🛡️ NVD-Latest 81 条 🔥81 ⚔️ Sploitus 87 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-54089 (CVSS 9.8, File Browser): 认证绕过漏洞。当使用代理认证模式时,未授权攻击者可通过构造伪造的HTTP头直接冒充任意用户(包括管理员),无需凭证即可接管文件管理权限。 * CVE-2026-61447 (CVSS 10.0, PraisonAI): 远程代码执行。LLM生成的Python代码在`CodeAgent._execute_python()`中未经沙箱限制直接执行,攻击者可借助恶意输入实现完全控制。 * CVE-2026-15282 (CVSS 9.
阅读时间 22 分钟
漏洞分析

CVE-2026-14894 (CVSS 9.8) - The Super Forms – Drag & Drop Form Builder plugin for WordPress is vulnerable to

CVE-2026-14894 (CVSS 9.8) 是 Super Forms WordPress插件(版本≤6.3.313)中的一个严重任意文件上传漏洞,允许未认证攻击者通过两步骤HTTP请求上传PHP webshell并实现远程代码执行。漏洞源于submit_form函数缺少文件类型验证与权限检查,且nonce可被super_create_nonce端点绕过。立即升级到6.3.314+或配置WAF规则进行防护。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)