安全情报

A collection of 572 posts
安全情报

📊 2026-07-16 漏洞情报日报 · 200 条 · 高危 103

每日漏洞情报汇总 · 2026-07-16 📊 2026-07-16 漏洞情报日报 📋 共 200 条 🔥 高危/严重 103 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 88 条 🔥53 🛡️ NVD-Latest 50 条 🔥50 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-62422 (YouTrack, CVSS 10.0):JetBrains YouTrack 存在认证绕过漏洞,攻击者通过直接数据库访问即可获取管理员权限。影响范围广,危害评级最高。 * CVE-2026-56451 (Opcenter X, CVSS 10.0):西门子 Opcenter X 未正确验证 JWT 算法,
阅读时间 21 分钟
安全情报

📊 2026-07-15 漏洞情报日报 · 200 条 · 高危 100

每日漏洞情报汇总 · 2026-07-15 📊 2026-07-15 漏洞情报日报 📋 共 200 条 🔥 高危/严重 100 条 🚨 CISA-KEV 5 条 🐙 GitHub-Advisory 72 条 🔥43 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 66 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-47677 (FacturaScripts): 关键身份认证绕过漏洞。攻击者可对2FA验证接口进行暴力破解,无需密码即可接管任何启用了双因素认证的用户账户,且接口缺乏CSRF保护,利用条件极低。 * CVE-2026-52824 (Kimai Docker): 关键默认密钥漏洞。官方Docker镜像使用了硬编码的默认`APP_SECRET`,攻击者可轻易伪造会话Cookie,直接接管整个实例,影响所有未修改此配置的容器化部署。 * CVE-2026-45262 (FacturaScripts): 关键SQL注入漏洞。即使API密钥被限制为仅可读访问,攻击者仍可通过REST
阅读时间 22 分钟
安全情报

📊 2026-07-14 漏洞情报日报 · 1 条 · 高危 0

每日漏洞情报汇总 · 2026-07-14 📊 2026-07-14 漏洞情报日报 📋 共 1 条 🔥 高危/严重 0 条 🐙 GitHub-Advisory 1 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-52821 (Kimai, 中危): 影响 Kimai 2.56.0,属于授权不当漏洞。拥有通用`create_activity`权限但无权访问特定项目的用户,可通过预设项目(Preset Project)的活动创建流程,绕过项目级访问控制。利用条件:需要已持有的低权限账号。 * (注意,今日仅收录一条有效漏洞数据,以下为基于此数据的补充分析): 考虑到漏洞存在于项目管理软件中,需警惕攻击者利用此漏洞创建与敏感项目相关联的虚假活动,进而收集项目内部信息或破坏计时数据的完整性。 * 潜在影响场景: 攻击者可将恶意活动关联至机密项目,导致项目进度、耗时等敏感信息通过正常的活动报告机制意外泄露给非授权人员。 * 利用复杂度: 漏洞利用路径较为清晰,仅需通过应用程序预设的活动创建功能即可触发,无需复杂的逆向或权限
阅读时间 3 分钟
安全情报

📊 2026-07-13 漏洞情报日报 · 200 条 · 高危 102

每日漏洞情报汇总 · 2026-07-13 📊 2026-07-13 漏洞情报日报 📋 共 200 条 🔥 高危/严重 102 条 🐙 GitHub-Advisory 32 条 🔥21 🛡️ NVD-Latest 81 条 🔥81 ⚔️ Sploitus 87 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-54089 (CVSS 9.8, File Browser): 认证绕过漏洞。当使用代理认证模式时,未授权攻击者可通过构造伪造的HTTP头直接冒充任意用户(包括管理员),无需凭证即可接管文件管理权限。 * CVE-2026-61447 (CVSS 10.0, PraisonAI): 远程代码执行。LLM生成的Python代码在`CodeAgent._execute_python()`中未经沙箱限制直接执行,攻击者可借助恶意输入实现完全控制。 * CVE-2026-15282 (CVSS 9.
阅读时间 22 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)