漏洞分析 CVE-2026-40047 (CVSS 9.1) - Improper Neutralization of Argument Delimiters in a Command ('Argument Injection CVE-2026-40047是Apache Camel camel-docling组件中的参数注入与目录遍历漏洞(CVSS 9.1)。攻击者可通过构造恶意CamelDoclingCustomArguments头部,绕过硬编码黑名单,执行任意docling标志或读取任意文件。影响4.15.0至4.18.2版本,建议升级至4.18.3或4.19.0以上。
漏洞分析 CVE-2026-14762 (CVSS 7.3) - A vulnerability was detected in code-projects Hotel and Tourism Reservation 1.0. CVE-2026-14762 影响 Hotel and Tourism Reservation 1.0,其 /admin/rooms.php 的 delete 参数存在 SQL 注入(CVSS 7.3)。攻击者可远程利用时间盲注泄露所有数据库数据,并在高权限下写入 webshell 获取服务器控制权。PoC 已公开,建议立即升级或实施临时缓解措施。
漏洞分析 Exploit for CVE-2026-14762 exploit CVE-2026-14762影响Hotel & Tourism Reservation 1.0,位于/admin/rooms.php?delete参数存在时间盲注漏洞,CVSS 7.3。攻击者可提取数据库内容、读取文件并上传webshell。PoC已公开,建议立即升级或应用临时缓解措施。
漏洞分析 CVE-2026-48282 - Adobe ColdFusion Path Traversal Vulnerability CVE-2026-48282是Adobe ColdFusion中的一个关键路径遍历漏洞,CVSS评分9.8。攻击者可利用路径遍历读取任意敏感文件,并进一步实现远程代码执行(RCE)。本文提供详细的技术分析、攻击场景、检测方法和修复指南,帮助企业立即采取缓解措施。
漏洞分析 Exploit for CVE-2026-10104 exploit CVE-2026-10104是WordPress插件的经过身份验证存储型XSS漏洞。Product Video Gallery for Woocommerce ≤1.5.1.8受影响,攻击者可注入恶意脚本,劫持会话或提升权限。立即升级版本或实施输入输出过滤可防御。
漏洞分析 Exploit for CVE-2025-59382 exploit CVE-2025-59382 是QNAP QTS/QuTS hero密码重置功能中的严重URL注入漏洞,CVSS评分9.8。远程攻击者无需认证即可重置管理员密码,导致设备完全沦陷。本文提供详细技术分析、攻击场景、检测方法与修复建议,帮助QNAP用户及时防御账户接管攻击。
漏洞分析 Exploit for CVE-2026-39047 exploit CVE-2026-39047 是影响 EPSON L14150 打印机的高危栈缓冲区溢出漏洞,CVSS 7.5。攻击者可通过 TCP 9100 端口发送特制 RAW 打印数据包,实现远程代码执行。本文分析漏洞成因、攻击场景与修复建议,帮助用户防御该威胁。
漏洞分析 CVE-2026-14459 (CVSS 8.8) - Improper neutralization of argument delimiters in a command ('argument injection CVE-2026-14459是TUBITAK BILGEM pardus-software 1.0.5之前版本中的参数注入漏洞,CVSS评分8.8。攻击者可利用此漏洞实现本地权限提升至root。本文提供详细技术分析、攻击场景及修复指南。
漏洞分析 Exploit for CVE-2026-14459 exploit CVE-2026-14459 是一个影响 TUBITAK BILGEM Pardus-software 1.0.5之前版本的参数注入漏洞。攻击者利用该漏洞可实现在本地系统上的权限提升至root。CVSS评分8.8,危害严重。官方已发布1.0.5版本进行修复,建议用户立即升级。本文提供完整的技术深度分析与缓解方案。
漏洞分析 CVE-2026-13768 (CVSS 10.0) - Gardyn devices expose a privileged iothubowner key. Access to this key will allo CVE-2026-13768 是一起针对 Gardyn Home Kit 和 Studio 物联网设备的严重漏洞,CVSS 10.0。攻击者可通过提取硬编码的 iothubowner 密钥,枚举所有设备、远程执行任意命令并横向渗透家庭网络。本文提供根本原因分析、攻击场景、影响评估及修复建议,适合安全研究员、IT运维及 Gardyn 用户阅读。
漏洞分析 Exploit for CVE-2026-36851 exploit CVE-2026-36851 漏洞分析:UnPoller 2.33.0 存在路径遍历漏洞,攻击者利用特制请求可读取服务器任意文件,导致敏感信息泄露。本文提供详细成因、攻击场景、修复建议及检测方法。
漏洞分析 Exploit for CVE-2026-11387 exploit CVE-2026-11387 影响WordPress SMS Alert插件≤3.9.5,CVSS 9.8。未认证攻击者可利用身份验证缺失修改任意用户邮箱并重置密码,实现管理员账户接管。建议升级或临时禁用OTP功能。
漏洞分析 CVE-2026-11387 (CVSS 9.8) - The SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart CVE-2026-11387 (CVSS 9.8) - The SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart
漏洞分析 GHSA-j5f8-grm9-p9fc (CVE-2026-44486) [High] - Axios: Proxy-Authorization header leaks to redirect target when proxy is re-eval CVE-2026-44486 是 Axios 库(<0.32.0, <1.16.0)的高危信息泄露漏洞。Node.js HTTP 适配器在自动重定向时,未清除 Proxy-Authorization 头,导致代理凭证(用户名密码)可能泄露给攻击者控制的服务器。立即升级至 0.32.0 或 1.16.0 可修复。
漏洞分析 Exploit for CVE-2026-30784 exploit CVE-2026-30784 影响 RustDesk hbbs 组件,是一个流量放大漏洞,可被用于 DDoS 反射攻击。攻击者利用伪造源 IP 向 hbbs 服务器发送小请求,触发大流量响应,导致目标带宽耗尽。本文提供全面分析、攻击场景、修复建议及 FAQ 指南。
漏洞分析 Exploit for CVE-2026-20896 exploit CVE-2026-20896 是一个高危远程代码执行漏洞,已有公开PoC。攻击者可利用特制请求完全控制目标系统。立即更新至安全版本并配置WAF规则。本文提供深度分析、攻击场景与修复指南。
漏洞分析 CVE-2026-58116 (CVSS 9.8) - LLaMA-Factory through 0.9.5 contains a remote code execution vulnerability that CVE-2026-58116:LLaMA-Factory<=0.9.5远程代码执行漏洞。攻击者通过WebUI提交恶意模型路径即可触发RCE。CVSS 9.8,影响模型训练和聊天接口。本文提供详细技术分析、攻击场景与修复方案。
漏洞分析 GHSA-p92q-9vqr-4j8v (CVE-2026-44487) [High] - Axios: Proxy-Authorization Credential Leak to Origin Server Across HTTP-to-HTTPS CVE-2026-44487 是 Axios(Node.js HTTP 适配器)中的一个高危凭据泄露漏洞,CVSS 7.5。当初始请求通过认证代理并跟随重定向到直连目标时,Proxy-Authorization 头可能被泄露。影响 axios <0.32.0 及 1.x<1.16.0。立即升级修复或采取临时缓解措施。
漏洞分析 GHSA-777c-7fjr-54vf (CVE-2026-44488) [High] - Allocation of Resources Without Limits or Throttling in Axios CVE-2026-44488:Axios 1.7.0至1.15.x版本fetch适配器未强制执行请求/响应大小限制(maxContentLength/maxBodyLength),可被攻击者利用导致服务器内存耗尽拒绝服务。官方已发布1.16.0和0.32.0修复版本。
漏洞分析 GHSA-hfxv-24rg-xrqf (CVE-2026-44496) [High] - Axios: Regular Expression Denial of Service (ReDoS) via Cookie Name Injection CVE-2026-44496:Axios 0.x < 0.32.0 和 1.x < 1.16.0 版本存在正则表达式拒绝服务(ReDoS)漏洞。攻击者通过注入恶意XSRF cookie名称,可导致浏览器标签页因灾难性回溯而长时间冻结。本分析涵盖漏洞原理、攻击场景、修复建议,帮助开发者及时防范。
漏洞分析 CVE-2026-8402 (CVSS 9.8) - Improper neutralization of special elements used in an SQL command ('SQL injecti CVE-2026-8402是Eksagate SYSGUARD 6001工控安全网关中严重的SQL注入漏洞,CVSS 9.8可远程盲注获取数据库全部敏感数据。影响版本2.0.2至6.1.16.0,产品已停服,防御需立即隔离或升级。盲注可能导致管理员凭证泄露和设备完全失陷。
漏洞分析 CVE-2026-41053 (CVSS 8.8) - Incorrect authentication caching in the team member ship expansion of the Ranche CVE-2026-41053 是一个高危认证绕过漏洞,影响 Rancher 2.13.x 和 2.14.x 版本。该漏洞存在于 GitHub 认证提供程序的团队成员扩展中,由于缓存处理不当,任何登录用户都可能获得高级 Principal 权限。攻击者无需特殊凭据即可提升至管理员,完全控制 Rancher 和下游集群。官方已发布补丁,建议立即升级至 2.13.6 或 2.14.2。
漏洞分析 CVE-2026-14162 (CVSS 9.8) - Hospital Queuing Management developed by Advantech has a Sensitive Data Exposure CVE-2026-14162 是 Advantech 医院排队管理系统中的敏感数据暴露漏洞,CVSS 9.8 严重级别。未认证攻击者可访问特定 URL 获取完整的 API 文档,进而泄露患者隐私数据、操控排队流程甚至获取系统控制权。本文分析根因、攻击场景与修复建议。
漏洞分析 CVE-2026-13766 (CVSS 9.8) - DBIx::QuickORM versions before 0.000026 for Perl allow SQL injection via unquote CVE-2026-13766(CVSS 9.8)是DBIx::QuickORM Perl ORM组件在0.000026之前版本中的SQL注入漏洞。由于默认SQL构建器未设置标识符引用字符,攻击者可通过order_by、where键等参数注入任意SQL,导致数据泄露、篡改甚至删除。立即升级至0.000026可修复。
漏洞分析 CVE-2026-9711 (CVSS 9.8) - The EventON - WordPress Virtual Event Calendar Plugin plugin for WordPress (full CVE-2026-9711 是 EventON WordPress 虚拟日历插件(版本 ≤ 5.0.11)中的一个严重 SQL 注入漏洞,CVSS 9.8。未认证攻击者可通过 search 参数注入恶意 SQL 查询,提取数据库中的用户凭据、密钥等敏感信息。本文深入分析根本原因、攻击场景与修复建议,是安全行业与WordPress站点管理员必须关注的漏洞情报。