AiRedTeam

安全情报

📊 2026-06-20 漏洞情报日报 · 200 条 · 高危 56

每日漏洞情报汇总 · 2026-06-20 📊 2026-06-20 漏洞情报日报 📋 共 200 条 🔥 高危/严重 56 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 106 条 🔥53 🛡️ NVD-Latest 3 条 🔥3 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * Crawl4AI Docker API 多重漏洞 (GHSA-365w-hqf6-vxfg, CVSS 9.1):影响 Crawl4AI Docker 服务端点,组合了文件写入、SSRF 及认证缺陷,攻击者可远程实现未授权控制。 * Langflow IDOR 与任意文件读取 (CVE-2026-55255 / CVE-2026-55447):允许已认证攻击者越权执行他人工作流,并可通过
阅读时间 13 分钟
安全情报

📊 2026-06-17 漏洞情报日报 · 200 条 · 高危 84

每日漏洞情报汇总 · 2026-06-17 📊 2026-06-17 漏洞情报日报 📋 共 200 条 🔥 高危/严重 84 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 100 条 🔥45 🛡️ NVD-Latest 39 条 🔥39 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-52704 (CVSS 10.0) – WooCommerce PDF Invoice Builder: 插件存在代码注入漏洞,远程攻击者无需认证即可实现远程代码执行,影响版本低于 2.0.9。该插件广泛部署于电商站点,风险极高。 * CVE-2026-53753 (CVSS 9.1?) – Crawl4AI AST沙箱逃逸: 计算字段功能中的
阅读时间 18 分钟
安全情报

📊 2026-06-16 漏洞情报日报 · 200 条 · 高危 90

每日漏洞情报汇总 · 2026-06-16 📊 2026-06-16 漏洞情报日报 📋 共 200 条 🔥 高危/严重 90 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 50 条 🔥16 🛡️ NVD-Latest 74 条 🔥74 ⚔️ Sploitus 74 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-53633 (Vitest Browser): 浏览器模式下的 cdp() 接口未被权限控制,攻击者可通过 WebSocket RPC 代理 Chrome DevTools 协议,进而覆盖浏览器配置或执行恶意操作。无需认证,利用复杂度低。 * CVE-2026-54257 (Electron): Node.js 的 Buffer API
阅读时间 21 分钟
安全情报

📊 2026-06-15 漏洞情报日报 · 200 条 · 高危 96

每日漏洞情报汇总 · 2026-06-15 📊 2026-06-15 漏洞情报日报 📋 共 200 条 🔥 高危/严重 96 条 🐙 GitHub-Advisory 50 条 🔥20 🛡️ NVD-Latest 76 条 🔥76 ⚔️ Sploitus 74 条 🤖 今日安全态势分析 🎯 今日重点关注 * vm2 沙箱逃逸系列 (CVE-2026-47208等,CVSS 10.0): vm2 沙箱存在多个严重漏洞,攻击者可编写恶意代码逃逸沙箱,实现任意代码执行,影响所有使用 vm2 3.11.4 以下版本的 Node.js 环境,利用条件低,需立即升级。 * MariaDB 命令注入 (CVE-2026-49261,CVSS 10.
阅读时间 22 分钟
安全情报

📊 2026-06-14 漏洞情报日报 · 200 条 · 高危 99

每日漏洞情报汇总 · 2026-06-14 📊 2026-06-14 漏洞情报日报 📋 共 200 条 🔥 高危/严重 99 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 50 条 🔥20 🛡️ NVD-Latest 79 条 🔥79 ⚔️ Sploitus 70 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-47208 / CVE-2026-47140 / CVE-2026-47137 / CVE-2026-47131 (CVSS 10.0): vm2沙箱模块存在多个致命逃逸漏洞。攻击者可在受沙箱保护的JavaScript代码中编写恶意代码,直接逃逸出沙箱并执行任意系统命令。利用条件低,影响使用 vm2 ≥3.11.4 之前版本的Node.js应用。 * CVE-2026-49261 (CVSS 10.0): MariaDB服务器高危漏洞。
阅读时间 23 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)