往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-05-27 漏洞情报日报 · 200 条 · 高危 64

每日漏洞情报汇总 · 2026-05-27 📊 2026-05-27 漏洞情报日报 📋 共 200 条 🔥 高危/严重 64 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 6 条 🐙 GitHub-Advisory 22 条 🔥13 🛡️ NVD-Latest 51 条 🔥51 ⚔️ Sploitus 120 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-33137 (XWiki Platform):严重未授权XAR导入漏洞。攻击者无需认证即可通过REST API `/wikis/{wikiName}` 创建或修改wiki文档,可能导致完全接管Wiki服务器。 * CVE-2026-43945 (FUXA):前未授权远程代码执行。通过路径操纵与配置注入,无需登录即可触发以root权限执行任意命令,直接威胁工业控制系统安全。 * CVE-2026-9458 / 9457 / 9456 等
阅读时间 16 分钟
安全情报

📊 2026-05-26 漏洞情报日报 · 200 条 · 高危 76

每日漏洞情报汇总 · 2026-05-26 📊 2026-05-26 漏洞情报日报 📋 共 200 条 🔥 高危/严重 76 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 13 条 🔥7 🛡️ NVD-Latest 69 条 🔥69 ⚔️ Sploitus 117 条 🤖 今日安全态势分析 🎯 今日重点关注 * UniFi OS 三连击 (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910): Ubiquiti UniFi OS 设备爆出三个CVSS 10.0漏洞,分别涉及命令注入、路径遍历和权限控制缺陷。攻击者只需网络可达,即可实现设备完全控制,影响面极广。 * Nezha Monitoring 跨租户命令执行 (CVE-2026-46716): 开源监控面板Nezha中,普通的RoleMember角色用户可通过Cron
阅读时间 18 分钟
安全情报

📊 2026-05-25 漏洞情报日报 · 200 条 · 高危 87

每日漏洞情报汇总 · 2026-05-25 📊 2026-05-25 漏洞情报日报 📋 共 200 条 🔥 高危/严重 87 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 17 条 🔥7 🛡️ NVD-Latest 80 条 🔥80 ⚔️ Sploitus 102 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-34908/34909/34910 (CVSS 10.0) - Ubiquiti UniFi OS:三枚满分漏洞组合,分别涉及不当访问控制、路径遍历与命令注入。拥有网络访问权限的攻击者可借此完全控制底层系统,影响范围包括所有UniFi OS设备。 * CVE-2026-46716 - Nezha Monitor:权限绕过漏洞。低权限的RoleMember用户可通过cron API接口(
阅读时间 20 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)