漏洞分析 CVE-2026-65617 (CVSS 8.8) - A deserialization weakness in JFrog Artifactory package handling could allow a l CVE-2026-65617 是一个影响 JFrog Artifactory 的高危反序列化漏洞,CVSS 8.8。低权限用户在特定仓库条件下可远程执行代码,导致数据泄露、权限提升和服务中断。立即升级至安全版本并应用临时缓解措施。
漏洞分析 CVE-2026-42016 (CVSS 8.1) - JFrog Artifactory (Self Hosted) versions before 7.133.11 are vulnerable to a pri CVE-2026-42016是JFrog Artifactory(自托管版)7.133.11之前的权限提升漏洞,CVSS 8.1。因令牌作用域检查缺失,攻击者可用低权限令牌获取管理员权限,威胁企业制品仓库安全。
漏洞分析 CVE-2026-28912 (CVSS 7.8) - A logic issue was addressed with improved restrictions. This issue is fixed in m CVE-2026-28912 是 Apple macOS 中的逻辑缺陷漏洞,CVSS 7.8,影响 macOS Sequoia < 15.7.8 和 macOS Tahoe < 26.6。攻击者利用此本地权限提升漏洞可获取 root 访问权限,完全控制设备。立即更新 macOS 以修复此高危安全风险。
漏洞分析 CVE-2026-49158 (CVSS 7.5) - Improper Handling of Highly Compressed Data (Data Amplification) vulnerability i CVE-2026-49158是Apache Thrift Ruby绑定中的高危漏洞(CVSS 7.5),因未对高度压缩数据做大小限制,攻击者可发送极小压缩包造成服务器内存耗尽拒绝服务。受影响版本低于0.24.0,升级即可修复。本文提供详细技术分析、攻击场景及缓解措施。
漏洞分析 CVE-2026-55971 (CVSS 9.8) - Heap-based Buffer Overflow vulnerability in Apache Thrift C++ bindings. This is CVE-2026-55971:Apache Thrift C++绑定堆缓冲区溢出漏洞,CVSS 9.8,远程未认证攻击者可利用特制消息触发远程代码执行。影响Thrift < 0.24.0。本文提供详细技术分析、攻击场景及修复建议。
漏洞分析 CVE-2026-58023 (CVSS 9.1) - Out-of-bounds Read vulnerability in Apache Thrift c_glib bindings. This issue a CVE-2026-58023是Apache Thrift c_glib绑定中的越界读取漏洞,CVSS 9.1,影响版本低于0.24.0。攻击者可远程利用该漏洞导致敏感信息泄露或拒绝服务。升级至0.24.0即可修复。
漏洞分析 CVE-2025-68686 - Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability CVE-2025-68686是Fortinet FortiOS的敏感信息泄露漏洞,远程未认证攻击者可绕过符号链接补丁,通过特制HTTP请求读取配置文件与密钥,导致设备失陷。受影响版本包括FortiOS 7.4.x、7.2.x、7.0.x等,建议立即升级至修复版本并限制管理访问。
漏洞分析 CVE-2026-9830 (CVSS 8.2) - The bookingpress-appointment-booking-pro WordPress plugin before 5.7.3 does not CVE-2026-9830高危漏洞:WordPress BookingPress Appointment Booking Pro插件(<5.7.3)因REST API权限回调错误,未认证攻击者可读取所有客户预约数据并修改他人预约记录,CVSS 8.2。本文提供详细技术分析、攻击场景及修复指南。
漏洞分析 Exploit for CVE-2026-9830 exploit CVE-2026-9830:BookingPress Appointment Booking Pro插件低于5.7.3版本存在权限验证绕过漏洞(CVSS 8.2),未认证攻击者可读取、修改任意客户预订数据,导致敏感信息泄露与业务篡改。立即升级或实施访问控制缓解。
漏洞分析 CVE-2026-12981 (CVSS 7.5) - The CAFEHAUS API WordPress plugin through 1.0.0 does not have any authentication CVE-2026-12981 漏洞影响 CAFEHAUS API WordPress 插件1.0.0及更早版本,因缺少身份验证导致任意用户密码可被未授权攻击者重置,从而完全接管管理员账户。该漏洞CVSS评分7.5,属于严重权限提升漏洞。本文提供技术分析、攻击场景及修复建议。
漏洞分析 CVE-2026-14603 (CVSS 7.5) - The WowOptin: Next-Gen Popup Maker WordPress plugin before 1.4.38 does not have CVE-2026-14603 (CVSS 7.5) 影响WowOptin: Next-Gen Popup Maker WordPress插件,版本低于1.4.38。由于REST端点授权缺失,未认证攻击者能禁用所有opt-in表单并插入恶意模板,导致功能破坏、数据篡改及潜在XSS风险。立即升级或添加临时拦截规则以防御。
漏洞分析 CVE-2026-66140 (CVSS 8.4) - Exim before 4.99.5 allows directory traversal to access files outside of the spo CVE-2026-66140是Exim邮件传输代理中严重目录遍历漏洞,影响4.99.5之前所有版本。攻击者可利用queue-name参数绕过路径限制,读取spool外的敏感文件(如/etc/shadow),导致权限提升。官方已发布修复版本4.99.5,建议立即升级。CVSS评分8.4,危害等级High。
漏洞分析 CVE-2026-7670 (CVSS 7.3) - A flaw has been found in Jinher OA 1.0. The affected element is an unknown funct CVE-2026-7670 影响金和OA 1.0,/C6/JHSoft.Web.PlanSummarize/UserSel.aspx 中 DeptIDList 参数存在SQL注入漏洞,CVSS 7.3。攻击者可远程窃取数据库敏感数据,甚至获得服务器控制权。本文提供深度技术分析、攻击场景、修复建议及常见问题。
漏洞分析 CVE-2026-12981 (CVSS 7.5) - The CAFEHAUS API WordPress plugin through 1.0.0 does not have any authentication CVE-2026-12981是CAFEHAUS API WordPress插件1.0.0及之前版本中的高危漏洞,CVSS 7.5。因密码修改API端点完全缺乏身份验证,未认证攻击者可任意重置包括管理员在内的任何用户密码,导致账户被完全接管。建议立即升级或禁用插件。
漏洞分析 CVE-2026-14603 (CVSS 7.5) - The WowOptin: Next-Gen Popup Maker WordPress plugin before 1.4.38 does not have CVE-2026-14603是WordPress WowOptin弹出窗口插件小于1.4.38版本中的授权缺失漏洞,CVSS 7.5。未认证攻击者可远程禁用所有弹窗表单并插入恶意模板数据,导致站点营销功能瘫痪及数据库污染。建议立即升级修复。
漏洞分析 CVE-2026-66140 (CVSS 8.4) - Exim before 4.99.5 allows directory traversal to access files outside of the spo CVE-2026-66140是Exim邮件传输代理4.99.5之前版本中的目录遍历漏洞,CVSS 8.4。攻击者利用不安全的queue-name参数可绕出spool目录读取任意文件,结合凭据窃取可实现权限提升。升级至4.99.5或采取临时访问控制可防御。
漏洞分析 CVE-2026-9558 - Mautic has Server-Side Template Injection (SSTI) in Theme Templates CVE-2026-9558 - Mautic has Server-Side Template Injection (SSTI) in Theme Templates
漏洞分析 [webapps] KNX visualisering - Broken Access Control 未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者parsa rezaie khiabanloo来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: parsa rezaie khiabanloo Step 1 : Attacker can using these dorks then can find the KNX panel . Shodan : title:"KNX visualisering" OR https://www.shodan.io/search?query=title%3A%22KNX+
漏洞分析 [webapps] KeepInMind 0.8.4.2 - Stored XSS CVE-2026-9271 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-9271漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Pavan N来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Pavan N # CVSS Score: 9.0 (Critical) 1. Technical Description: The KeepInMind - Dashboard Notes plugin (version 0.8.4.2 and below) fails to properly restrict dangerous CSS properties within the '
漏洞分析 [local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation CVE-2026-36213 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-36213漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Mohammad来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Mohammad ############################################### # Vulnerability Description ############################################### # # MEmu Android Emulator 9.2.7.0 installs a Windows # service named "MEmuSVC" that runs with # NT AUTHORITY\SYSTEM (LocalSystem) privileges. # # The service binary located at: #
漏洞分析 [webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass CVE-2026-44225 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-44225漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Onur BILICI @basekill来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Onur BILICI @basekill Description: Pulpy injects a 'pulpy.fs' JavaScript API into every packaged web application,granting it access to the host filesystem. A 'validateFsPath()' function is implemented
漏洞分析 [webapps] Joomla Extension 4.1.4 - PHP Object injection CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
漏洞分析 CVE-2026-50522 - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability CVE-2026-50522 - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
漏洞分析 CVE-2026-16232 (CVSS 9.1) - An authentication bypass vulnerability in the Check Point SmartConsole login pro CVE-2026-16232 (CVSS 9.1) - An authentication bypass vulnerability in the Check Point SmartConsole login pro
漏洞分析 CVE-2026-16232 - Check Point SmartConsole Improper Authentication Vulnerability CVE-2026-16232 - Check Point SmartConsole Improper Authentication Vulnerability