往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

漏洞分析

CVE-2026-13768 (CVSS 10.0) - Gardyn devices expose a privileged iothubowner key. Access to this key will allo

CVE-2026-13768 是一起针对 Gardyn Home Kit 和 Studio 物联网设备的严重漏洞,CVSS 10.0。攻击者可通过提取硬编码的 iothubowner 密钥,枚举所有设备、远程执行任意命令并横向渗透家庭网络。本文提供根本原因分析、攻击场景、影响评估及修复建议,适合安全研究员、IT运维及 Gardyn 用户阅读。
阅读时间 5 分钟
安全情报

📊 2026-07-05 漏洞情报日报 · 200 条 · 高危 99

每日漏洞情报汇总 · 2026-07-05 📊 2026-07-05 漏洞情报日报 📋 共 200 条 🔥 高危/严重 99 条 🐙 GitHub-Advisory 42 条 🔥22 🛡️ NVD-Latest 77 条 🔥77 ⚔️ Sploitus 81 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-13768 (CVSS 10.0): Gardyn智能家居设备暴露了具备完全权限的IoTHub所有者密钥。攻击者利用该密钥可枚举所有连接设备、远程执行命令,并获取内部网络访问权限,导致从云到家庭网络的彻底沦陷。 * CVE-2026-9558 / CVE-2026-9559 (CVSS 9.9): Mautic营销自动化平台存在服务端模板注入(SSTI)与路径遍历漏洞。攻击者可通过上传恶意ZIP文件或Twig模板实现远程代码执行与任意文件读写,威胁业务数据和服务器安全。 * 9router 未授权RCE (Critical): 9router npm包的`/api/tunnel/
阅读时间 22 分钟
安全情报

📊 2026-07-04 漏洞情报日报 · 200 条 · 高危 121

每日漏洞情报汇总 · 2026-07-04 📊 2026-07-04 漏洞情报日报 📋 共 200 条 🔥 高危/严重 121 条 🐙 GitHub-Advisory 50 条 🔥29 🛡️ NVD-Latest 92 条 🔥92 ⚔️ Sploitus 58 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-9558 (Mautic,CVSS 9.9): 服务端模板注入(SSTI)漏洞,位于主题引擎中。拥有上传权限的认证用户可通过上传恶意Twig模板实现远程代码执行,直接威胁CMS平台安全。 * CVE-2026-9559 (Mautic,CVSS 9.9): 路径遍历漏洞,位于活动导入功能中。攻击者通过构造恶意ZIP文件,可在解压过程中实现目录穿越,导致任意文件写入或代码执行。 * CVE-2026-11387 (WordPress SMS Alert插件,CVSS
阅读时间 25 分钟
安全情报

📊 2026-07-03 漏洞情报日报 · 200 条 · 高危 103

每日漏洞情报汇总 · 2026-07-03 📊 2026-07-03 漏洞情报日报 📋 共 200 条 🔥 高危/严重 103 条 🐙 GitHub-Advisory 100 条 🔥49 🛡️ NVD-Latest 54 条 🔥54 ⚔️ Sploitus 46 条 🤖 今日安全态势分析 🎯 今日重点关注 * Adobe ColdFusion 双漏洞链 (CVE-2026-48277, CVE-2026-48276, CVSS 10.0): 影响 ColdFusion 2025.9/2023.20 及更早版本。攻击者无需认证即可通过输入验证缺陷和危险文件上传漏洞实现远程代码执行,利用难度极低,极易形成蠕虫式攻击。 * Mautic 服务器端模板注入与路径遍历 (CVE-2026-9558, CVE-2026-9559, Critical): 影响 Mautic 开源营销自动化平台。
阅读时间 22 分钟
漏洞分析

CVE-2026-41053 (CVSS 8.8) - Incorrect authentication caching in the team member ship expansion of the Ranche

CVE-2026-41053 是一个高危认证绕过漏洞,影响 Rancher 2.13.x 和 2.14.x 版本。该漏洞存在于 GitHub 认证提供程序的团队成员扩展中,由于缓存处理不当,任何登录用户都可能获得高级 Principal 权限。攻击者无需特殊凭据即可提升至管理员,完全控制 Rancher 和下游集群。官方已发布补丁,建议立即升级至 2.13.6 或 2.14.2。
阅读时间 4 分钟
漏洞分析

CVE-2026-9711 (CVSS 9.8) - The EventON - WordPress Virtual Event Calendar Plugin plugin for WordPress (full

CVE-2026-9711 是 EventON WordPress 虚拟日历插件(版本 ≤ 5.0.11)中的一个严重 SQL 注入漏洞,CVSS 9.8。未认证攻击者可通过 search 参数注入恶意 SQL 查询,提取数据库中的用户凭据、密钥等敏感信息。本文深入分析根本原因、攻击场景与修复建议,是安全行业与WordPress站点管理员必须关注的漏洞情报。
阅读时间 4 分钟
漏洞分析

🔐 CVE-2026-27002 — 深度分析

漏洞知识库 CVE-2026-27002 Critical · CVSS 9.0+ 待分析 未知 CVE-2026-27002 > 文章来源: 4hou > 抓取时间: 202604300801 > 原文 ID: article_447 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2026-27002, CVE-2026-28391, CVE-2026-28474 CVSS 估计9.0+ 漏洞类型待分析 受影响组件未知 漏洞摘要 一只AI“龙虾”的冰火一周:从全网追捧到紧急卸载——OpenClaw爆火背后的三大智能体安全风险与应对 根因分析 待分析 攻击向量 详见原文 修复建议 参考官方补丁或安全公告 标签 unclassified *由
阅读时间 1 分钟
漏洞分析

🔐 CVE-2026-2699 — 深度分析

漏洞知识库 CVE-2026-2699 Critical · CVSS 9.0+ command_injection 未知 CVE-2026-2699 > 文章来源: 4hou > 抓取时间: 202604290801 > 原文 ID: article_434 > 生成时间: 2026-05-05 14:18 基础信息 字段值 CVECVE-2026-2699, CVE-2026-2701 CVSS 估计9.0+ 漏洞类型command_injection 受影响组件未知 漏洞摘要 Progress ShareFile曝新漏洞 可组合实现未认证远程代码执行 根因分析 command_injection 攻击向量 详见原文 修复建议 参考官方补丁或安全公告 Semgrep 检测 Hint
阅读时间 1 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)