每日漏洞情报汇总 · 2026-06-01
📊 2026-06-01 漏洞情报日报
📋 共 200 条
🔥 高危/严重 95 条
🐙 GitHub-Advisory 34 条 🔥14
🛡️ NVD-Latest 81 条 🔥81
⚔️ Sploitus 85 条
🤖 今日安全态势分析
🎯 今日重点关注
* CVE-2026-47396 (PraisonAI):未授权API访问漏洞。PraisonAI的`call server`在未配置`CALL_SERVER_TOKEN`时,暴露未认证的智能体控制API,攻击者可远程调用并执行任意智能体操作。利用条件:公网可达且未配置认证令牌。
* GHSA-fp6w-8wpg-74g5 (stigmem-node):匿名访问权限提升。关闭认证的stigmem节点若暴露于非回环地址,将授予匿名用户广泛的读写与联邦操作权限。利用条件:节点认证关闭且暴露于网络。
* CVE-2026-45312 (RAGFlow):服务端模板注入(SSTI)