AiRedTeam

安全情报

📊 2026-06-29 漏洞情报日报 · 200 条 · 高危 87

每日漏洞情报汇总 · 2026-06-29 📊 2026-06-29 漏洞情报日报 📋 共 200 条 🔥 高危/严重 87 条 🐙 GitHub-Advisory 53 条 🔥24 🛡️ NVD-Latest 63 条 🔥63 ⚔️ Sploitus 84 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-46716 (Nezha) - 跨租户会话劫持: 影响 Nezha v1.14.13-v1.14.14 及 v2.0.0-v2.0.9。WebSocket 终端/文件管理器端点仅通过有效UUID认证,未校验所有权,导致攻击者可劫持其他租户的会话。无需交互即可利用,危害极高。 * CVE-2026-53519 (Nezha
阅读时间 20 分钟
漏洞分析

CVE-2026-57879 (CVSS 9.8) - An unauthenticated stack-based buffer overflow vulnerability exists in ssvr in G

CVE-2026-57879是GeoVision GV-LPC2011与GV-LPC2211网络摄像机中的一个严重未授权栈缓冲区溢出漏洞,CVSS评分9.8。ssvr组件处理RTSP自定义认证数据时边界检查不足,远程攻击者可发送恶意RTSP请求实现任意代码执行,完全控制设备。本文提供技术分析、攻击场景及修复建议。
阅读时间 5 分钟
安全情报

📊 2026-06-28 漏洞情报日报 · 200 条 · 高危 104

每日漏洞情报汇总 · 2026-06-28 📊 2026-06-28 漏洞情报日报 📋 共 200 条 🔥 高危/严重 104 条 🐙 GitHub-Advisory 53 条 🔥24 🛡️ NVD-Latest 80 条 🔥80 ⚔️ Sploitus 67 条 🤖 今日安全态势分析 🎯 今日重点关注 * GeoVision GV-LPC 系列设备 (CVE-2026-57878/79/80/81): 多个未认证栈缓冲区溢出漏洞(CVSS 9.8),攻击者可通过特殊构造的RTSP请求或Web请求实现远程代码执行,相关设备(V1.12及更早版本)暴露在公网时危害极大。 * Nezha 监控系统 (CVE-2026-53519 & CVE-2026-46716): 两个严重漏洞:路径遍历漏洞允许未授权访问管理前端资源;WebSocket会话劫持漏洞允许跨租户终端/文件管理。利用链可导致完全控制监控代理。
阅读时间 22 分钟
安全情报

📊 2026-06-27 漏洞情报日报 · 200 条 · 高危 97

每日漏洞情报汇总 · 2026-06-27 📊 2026-06-27 漏洞情报日报 📋 共 200 条 🔥 高危/严重 97 条 🐙 GitHub-Advisory 55 条 🔥24 🛡️ NVD-Latest 73 条 🔥73 ⚔️ Sploitus 72 条 🤖 今日安全态势分析 🎯 今日重点关注 * OpenAM 预授权远程代码执行 (CVE-2026-45051, CVSS 9.8): 影响 OpenAM WebAuthn 模块。攻击者可通过发送特制的序列化数据,在无需认证的情况下触发反序列化漏洞,导致任意代码执行。利用条件低,可直接威胁服务器安全。 * Flowise 多重OS命令注入 (CVE-2026-56274, CVSS 9.9): 影响 Flowise 低于 3.1.
阅读时间 22 分钟
安全情报

📊 2026-06-25 漏洞情报日报 · 200 条 · 高危 95

每日漏洞情报汇总 · 2026-06-25 📊 2026-06-25 漏洞情报日报 📋 共 200 条 🔥 高危/严重 95 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 55 条 🔥20 🛡️ NVD-Latest 75 条 🔥75 ⚔️ Sploitus 66 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-10561 (CVSS 10.0) - IBM Langflow OSS:未认证远程代码执行漏洞。结合Python执行隔离缺陷与身份认证绕过,攻击者可完全控制主机。影响版本1.0.0至1.9.3,利用条件低,危害极高。 * CVE-2026-45051 - OpenAM WebAuthn:预认证远程代码执行。
阅读时间 22 分钟
安全情报

📊 2026-06-24 漏洞情报日报 · 200 条 · 高危 86

每日漏洞情报汇总 · 2026-06-24 📊 2026-06-24 漏洞情报日报 📋 共 200 条 🔥 高危/严重 86 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 50 条 🔥17 🛡️ NVD-Latest 69 条 🔥69 ⚔️ Sploitus 77 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-52813 (Gogs,CVSS 未评但社区定为严重): 路径遍历漏洞。组织名称允许包含../序列,导致仓库文件被写入任意路径,组合利用可实现远程代码执行 (RCE)。无需认证即可触发。 * CVE-2026-10561 (IBM Langflow OSS 1.0.0-1.9.3,CVSS 10.0)
阅读时间 20 分钟
安全情报

📊 2026-06-22 漏洞情报日报 · 200 条 · 高危 73

每日漏洞情报汇总 · 2026-06-22 📊 2026-06-22 漏洞情报日报 📋 共 200 条 🔥 高危/严重 73 条 🐙 GitHub-Advisory 74 条 🔥37 🛡️ NVD-Latest 36 条 🔥36 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * Crawl4AI 多漏洞链 (GHSA-365w-hqf6-vxfg, CVE-2026-56265, CVE-2026-53753): 影响 Docker API 服务器,组合了硬编码 JWT 密钥导致的认证绕过、AST 沙箱逃逸导致的远程代码执行 (RCE) 以及 SSRF 等多个漏洞。攻击者可未授权接管服务,风险极高。 * Prefect GitRepository RCE (CVE-2026-5366, CVSS 9.
阅读时间 17 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)