漏洞分析

A collection of 811 posts
漏洞分析

CVE-2026-13768 (CVSS 10.0) - Gardyn devices expose a privileged iothubowner key. Access to this key will allo

CVE-2026-13768 是一起针对 Gardyn Home Kit 和 Studio 物联网设备的严重漏洞,CVSS 10.0。攻击者可通过提取硬编码的 iothubowner 密钥,枚举所有设备、远程执行任意命令并横向渗透家庭网络。本文提供根本原因分析、攻击场景、影响评估及修复建议,适合安全研究员、IT运维及 Gardyn 用户阅读。
阅读时间 5 分钟
漏洞分析

CVE-2026-41053 (CVSS 8.8) - Incorrect authentication caching in the team member ship expansion of the Ranche

CVE-2026-41053 是一个高危认证绕过漏洞,影响 Rancher 2.13.x 和 2.14.x 版本。该漏洞存在于 GitHub 认证提供程序的团队成员扩展中,由于缓存处理不当,任何登录用户都可能获得高级 Principal 权限。攻击者无需特殊凭据即可提升至管理员,完全控制 Rancher 和下游集群。官方已发布补丁,建议立即升级至 2.13.6 或 2.14.2。
阅读时间 4 分钟
漏洞分析

CVE-2026-9711 (CVSS 9.8) - The EventON - WordPress Virtual Event Calendar Plugin plugin for WordPress (full

CVE-2026-9711 是 EventON WordPress 虚拟日历插件(版本 ≤ 5.0.11)中的一个严重 SQL 注入漏洞,CVSS 9.8。未认证攻击者可通过 search 参数注入恶意 SQL 查询,提取数据库中的用户凭据、密钥等敏感信息。本文深入分析根本原因、攻击场景与修复建议,是安全行业与WordPress站点管理员必须关注的漏洞情报。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)