AiRedTeam

安全情报

📊 2026-05-24 漏洞情报日报 · 200 条 · 高危 114

每日漏洞情报汇总 · 2026-05-24 📊 2026-05-24 漏洞情报日报 📋 共 200 条 🔥 高危/严重 114 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 17 条 🔥7 🛡️ NVD-Latest 107 条 🔥107 ⚔️ Sploitus 75 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-46716 (Nezha Monitoring):权限提升/跨租户命令执行。RoleMember角色用户可通过未正确鉴权的Cron API在任意服务器上执行Shell命令,影响所有Nezha监控部署。 * CVE-2026-46670 (YesWiki):未认证SQL注入。攻击者可在默认安装的Bazar表单导入路径中注入恶意SQL,进而拖取全库数据,无需任何权限。 * CVE-2026-34908/34909/34910 (UniFi OS):三连击CVSS 10.0漏洞。包括命令注入、
阅读时间 25 分钟
安全情报

📊 2026-05-23 漏洞情报日报 · 200 条 · 高危 102

每日漏洞情报汇总 · 2026-05-23 📊 2026-05-23 漏洞情报日报 📋 共 200 条 🔥 高危/严重 102 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 42 条 🔥17 🛡️ NVD-Latest 85 条 🔥85 ⚔️ Sploitus 72 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-46670 (YesWiki) — 未认证SQL注入:影响YesWiki默认安装,攻击者无需登录即可通过Bazar表单导入路径注入任意SQL语句,导致数据库全量读取与数据泄露,风险极高。 * CVE-2026-46614 (Fission) — 内部路由公开暴露:Fission路由组件未验证HTTPTrigger是否存在,导致所有函数内部路由对外暴露,攻击者可未经授权直接调用函数,引发远程代码执行风险。 * CVE-2026-46633 (Twig) — PHP代码注入:模板引擎Twig在处理`{% use %}`标签时,因对单引号转义缺失,导致PHP代码注入。任何允许用户
阅读时间 23 分钟
漏洞分析

Exploit for CVE-2026-20223 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-22 Exploit for CVE-2026-20223 exploit Critical · CVSS 9.8 输入验证不当导致的远程代码执行 CVE-2026-20223 📋 漏洞概述 CVE-2026-20223 是一个影响流行 AI 推理框架(推测为 Ollama)的远程代码执行漏洞,攻击者可利用特制请求实现未授权代码执行。 📋 基础信息 受影响版本推测:Ollama < 0.17.1 或类似推理框架(基于CVE编号规律推断) 漏洞类型输入验证不当导致的远程代码执行 CVSS9.8 · Critical CVECVE-2026-20223 🔬 漏洞根因 推测:该漏洞源于 API 端点对用户提供的模型名称或路径参数缺乏充分过滤和消毒。当后端在处理恶意构造的模型标识符时,未执行严格的类型检查和边界验证,导致攻击者可以通过路径遍历或命令注入将输入注入到系统调用中。具体来说,在加载或克隆模型的过程中,框架将用户输入直接拼接到 Git 命令或文件系统操作命令中,从
阅读时间 3 分钟
漏洞分析

CVE-2026-41091 - Microsoft Defender Link Following Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability High · CVSS 7.8 链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVE-2026-41091 📋 漏洞概述 Microsoft Defender存在的链接跟随漏洞,允许本地授权攻击者通过符号链接操作提升权限。 📋 基础信息 受影响版本Microsoft Defender (所有平台版本,包括Windows 10/11及Server系统内置版本,推测影响所有未修补的更新分支) 漏洞类型链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVSS7.8 · High
阅读时间 3 分钟
漏洞分析

CVE-2026-41091 - Microsoft Defender Link Following Vulnerability

🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability High · CVSS 7.8 链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVE-2026-41091 📋 漏洞概述 Microsoft Defender存在的链接跟随漏洞,允许本地授权攻击者通过符号链接操作提升权限。 📋 基础信息 受影响版本Microsoft Defender (所有平台版本,包括Windows 10/11及Server系统内置版本,推测影响所有未修补的更新分支) 漏洞类型链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVSS7.8 · High
阅读时间 3 分钟
漏洞分析

CVE-2026-20223 (CVSS 10.0) - A vulnerability in the&nbsp;access validation of internal REST APIs of Cisco Sec

🔥 热门漏洞情报 · NVD-Latest · 2026-05-20 CVE-2026-20223 (CVSS 10.0) - A vulnerability in the&nbsp;access validation of internal REST APIs of Cisco Sec Critical · CVSS 10.0 认证缺失与权限绕过 CVE-2026-20223 📋 漏洞概述 Cisco Secure Workload REST API访问验证缺失,未认证远程攻击者可越权获取站点管理员权限,跨租户读取敏感信息并篡改配置。 📋 基础信息 受影响版本Cisco Secure Workload 所有版本(具体受影响版本范围尚未公布,依据CVSS 10.0推测覆盖当前所有支持版本) 漏洞类型认证缺失与权限绕过 CVSS10.0 · Critical
阅读时间 3 分钟
APT情报

Citrix NetScaler再曝内存超读漏洞CVE-2026-3055:已遭在野利用

🔓 Critical 漏洞利用 watchTowr Labs分析发现,Citrix NetScaler的CVE-2026-3055并非单一漏洞,而是至少包含两个内存超读漏洞,影响/saml/login和/wsfed/passive?wctx端点。攻击者可通过发送特制HTTP请求触发内存泄漏,获取敏感数据,且该漏洞已从2025年3月27日起在野外被利用。 来源:watchTowr Labs | 0 | 原文链接 🔍 关键发现 * CVE-2026-3055实际包含至少两个内存超读漏洞,影响/saml/login和/wsfed/passive?wctx端点 * 漏洞利用不需要wctx参数值,仅需参数存在且缺少等号即可触发内存泄漏 * 在野利用已于2025年3月27日被蜜罐网络检测到,来自已知威胁行为者IP ⚔️ 攻击链分析 1. 攻击者向目标Citrix NetScaler发送GET请求到/wsfed/passive?wctx,其中wctx参数无值且无等号 2. 未修补设备错误地检查参数存在性而非数据存在性,访问死内存 3. 服务器在响应中通过NSC_TASS C
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)