每日漏洞情报汇总 · 2026-06-04
📊 2026-06-04 漏洞情报日报
📋 共 200 条
🔥 高危/严重 93 条
🚨 CISA-KEV 3 条
💣 Exploit-DB-RSS 2 条
🐙 GitHub-Advisory 39 条 🔥27
🛡️ NVD-Latest 66 条 🔥66
⚔️ Sploitus 90 条
🤖 今日安全态势分析
🎯 今日重点关注
* CVE-2026-44180/CVE-2026-44181/CVE-2026-44182 (Jupyter Enterprise Gateway) — 三个严重漏洞组合:可绕过禁止UIG/GID限制以root权限启动内核;Kubernetes Manifest渲染时存在Jinja2模板注入(SSTI)及YAML注入,攻击者可远程执行代码、篡改容器安全上下文,导致集群级权限控制失效。
* CVE-2026-7312 (Progress Sitefinity) — CVSS