AiRedTeam

安全情报

📊 2026-06-13 漏洞情报日报 · 200 条 · 高危 94

每日漏洞情报汇总 · 2026-06-13 📊 2026-06-13 漏洞情报日报 📋 共 200 条 🔥 高危/严重 94 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 82 条 🔥37 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-49261 (CVSS 10.0) - MariaDB Server:影响MariaDB 10.6至12.3多个系列版本。当启用wsrep_notify_cmd配置时,攻击者可利用该漏洞实现远程代码执行,无需身份认证,属于极高的利用风险。 * CVE-2026-48039 (Critical) - Meta Ads MCP:
阅读时间 22 分钟
安全情报

📊 2026-06-12 漏洞情报日报 · 200 条 · 高危 129

每日漏洞情报汇总 · 2026-06-12 📊 2026-06-12 漏洞情报日报 📋 共 200 条 🔥 高危/严重 129 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 56 条 🔥30 🛡️ NVD-Latest 99 条 🔥99 ⚔️ Sploitus 44 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-44748 (CVSS 9.9) - SAP NetWeaver ABAP/ABAP平台: 认证用户可绕过签名验证,发送恶意XML导致远程代码执行。利用条件:需拥有正常用户权限,但无需高权限。 * CVE-2026-27671 (CVSS 9.8) - SAP NetWeaver ABAP/ABAP平台:
阅读时间 28 分钟
安全情报

📊 2026-06-11 漏洞情报日报 · 200 条 · 高危 110

每日漏洞情报汇总 · 2026-06-11 📊 2026-06-11 漏洞情报日报 📋 共 200 条 🔥 高危/严重 110 条 🚨 CISA-KEV 3 条 🐙 GitHub-Advisory 66 条 🔥39 🛡️ NVD-Latest 71 条 🔥71 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-44748(SAP NetWeaver ABAP,CVSS 9.9): 认证用户可通过伪造XML签名实施中间人攻击,突破权限限制。攻击者仅需普通权限即可利用,影响面极广。 * CVE-2026-27671(SAP Kernel,CVSS 9.8): 未授权攻击者可发送特制RFC请求,利用协议验证逻辑缺陷直接控制服务器。无需认证,此为最高危的远程利用漏洞。 * CVE-2026-8467(PhoenixStorybook,
阅读时间 25 分钟
安全情报

📊 2026-06-10 漏洞情报日报 · 200 条 · 高危 79

每日漏洞情报汇总 · 2026-06-10 📊 2026-06-10 漏洞情报日报 📋 共 200 条 🔥 高危/严重 79 条 🚨 CISA-KEV 5 条 💣 Exploit-DB-RSS 1 条 🐙 GitHub-Advisory 42 条 🔥26 🛡️ NVD-Latest 53 条 🔥53 ⚔️ Sploitus 99 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-8467 (PhoenixStorybook):未授权远程代码执行。攻击者通过WebSocket发送恶意HEEx模板属性值,可直接在服务器执行任意代码,危害极大。 * CVE-2026-48030 (Pheditor):OS命令注入。已认证用户可通过不受信任的'dir'参数注入shell元字符,完全绕过终端命令限制,获取服务器控制权。 * CVE-2026-11499 (Tenda HG系列路由器):堆栈缓冲区溢出。
阅读时间 18 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)