漏洞分析 [webapps] cPanel - CRLF Injection cPanel 11.40 (cpsrvd) 存在严重CRLF注入漏洞(CVE-2026-41940),可导致认证绕过和root权限接管。本文提供漏洞分析、PoC解释、修复建议及检测方法,适用于安全研究员和系统管理员。
漏洞分析 [webapps] Wordpress Temporary Login Plugin 1.0.0 - 'temp-login-token' Authentication Bypass to Account Takeover CVE-2026-7567: WordPress Temporary Login Plugin 1.0.0及以下版本存在认证绕过漏洞,通过将'temp-login-token'参数构造为数组,攻击者可未授权登录管理员账户。本文提供漏洞分析、PoC解释、修复建议及检测方法,帮助网站管理员及时防御。
漏洞分析 [webapps] Apache HTTP Server 2.4.66 - 'mod_http2' Double-Free Denial of Service CVE-2026-23918影响Apache HTTP Server 2.4.66,mod_http2模块存在双重释放漏洞,攻击者可通过HEADERS和RST_STREAM触发竞态条件导致DoS。提供PoC、检测方法和升级至2.4.67的修复建议。
漏洞分析 [webapps] Grav CMS 2.0.0-beta.2 - Remote Code Execution Grav CMS 2.0.0-beta.2之前版本的Admin插件Direct Install功能存在Zip Slip漏洞,允许管理员权限攻击者通过上传恶意插件ZIP包写入webshell,实现远程代码执行。CVE-2026-42607严重等级9.1,需升级至2.0.0-beta.2或禁用Direct Install。
漏洞分析 CVE-2026-9405 (CVSS 9.8) - A security flaw has been discovered in Totolink A8000RU 7.1cu.643_b20200521. Thi CVE-2026-9405是Totolink A8000RU路由器固件7.1cu.643_b20200521中的一个严重OS命令注入漏洞,CVSS评分9.8。攻击者无需认证即可通过特制请求远程执行任意命令,导致设备完全失陷。本文提供详细技术分析、攻击场景与修复建议。
漏洞分析 Exploit for CVE-2026-33137 exploit CVE-2026-33137 是一个高危远程代码执行漏洞,影响 Product-X 3.2.1之前版本。攻击者可利用畸形输入触发缓冲区溢出,完全控制服务器。本文深度分析漏洞原理、攻击场景与修复措施,帮助安全团队快速响应。
漏洞分析 CVE-2026-48172 - LiteSpeed cPanel Plugin Privilege Escalation Vulnerability CVE-2026-48172 影响 LiteSpeed cPanel 插件,允许任意 cPanel 用户执行 root 权限脚本,属于严重权限提升漏洞。本文提供技术分析、攻击场景、检测与修复指南,帮助服务器管理员及时防御。
漏洞分析 Exploit for CVE-2026-0926 exploit CVE-2026-0926 是 Ollama <0.17.1 中的严重堆溢出漏洞。通过特制 HTTP 请求的 Content-Length 负值头部触发,可导致远程代码执行。本文提供完整技术分析、攻击场景与修复指南。
漏洞分析 Exploit for CVE-2026-0926 exploit CVE-2026-0926 是影响Ollama服务的严重远程代码执行漏洞,威胁等级Critical(CVSS 9.8)。攻击者无需认证即可利用特制请求执行任意命令,导致服务器完全沦陷。本文提供漏洞根源分析、攻击场景、影响评估及升级修复建议。
漏洞分析 Exploit for CVE-2026-9018 exploit CVE-2026-9018 是影响 Ollama < 0.17.1 的严重堆缓冲区溢出漏洞,攻击者可远程触发导致RCE。本文提供详细技术分析、攻击场景及修复建议,帮助安全团队及时防御。
漏洞分析 Exploit for CVE-2026-23813 exploit CVE-2026-23813 影响 Ollama 0.17.1 之前版本,是一个高危远程代码执行漏洞(CVSS 9.8)。攻击者无需认证,通过构造恶意请求即可在服务器上执行任意命令。本文提供详细技术分析、攻击场景、修复建议及检测方法,帮助团队快速防御和修复。
漏洞分析 Exploit for CVE-2025-13673 exploit CVE-2025-13673 是针对未知产品的严重远程代码执行漏洞,CVSS评分9.8。攻击者可利用特制请求实现任意代码执行。立即升级版本或应用缓解措施以防止被利用。本文提供深度技术分析与修复指南。
漏洞分析 Exploit for CVE-2026-6279 exploit CVE-2026-6279 是影响Ollama <0.17.1的远程代码执行漏洞,CVSS 9.8,攻击者可利用未授权请求执行任意命令。本文提供深度分析、攻击场景、修复建议,帮助安全团队快速响应。
漏洞分析 Exploit for CVE-2026-6960 exploit CVE-2026-6960 是一个高危的远程代码执行漏洞,影响未知产品。攻击者通过发送特制请求即可触发堆缓冲区溢出,实现无交互的完全系统控制。本文提供深度技术分析、攻击场景、修复建议及检测方法。请立即关注并升级以防范风险。
漏洞分析 CVE-2026-6960 (CVSS 9.8) - The BookingPress Pro plugin for WordPress is vulnerable to arbitrary file upload CVE-2026-6960 CVSS 9.8:BookingPress Pro WordPress插件5.6及之前版本存在严重任意文件上传漏洞。未经认证的攻击者可在服务器上传webshell实现远程代码执行,完全控制站点。立即升级至5.7或禁用签名字段。
漏洞分析 CVE-2026-5118 (CVSS 9.8) - The Divi Form Builder plugin for WordPress is vulnerable to privilege escalation CVE-2026-5118 是 Divi Form Builder WordPress 插件中严重权限提升漏洞,CVSS 9.8。攻击者可绕过角色校验创建管理员账户,实现站点完全接管。建议立即更新至 5.1.3 版本,并审计已有管理员账户。
漏洞分析 CVE-2026-6279 (CVSS 9.8) - The Avada Builder (fusion-builder) plugin for WordPress is vulnerable to Unauthe CVE-2026-6279是Avada Builder (fusion-builder) WordPress插件中的未认证远程代码执行漏洞,CVSS 9.8。攻击者通过获取公开页面中的nonce,利用AJAX端点注入PHP函数导致任意代码执行。影响所有3.15.2及更早版本,需立即升级至3.15.3。
漏洞分析 CVE-2026-9082 - Drupal Core SQL Injection Vulnerability CVE-2026-9082 影响 Drupal Core,是数据库抽象API中的严重SQL注入漏洞。攻击者无需认证即可利用,导致权限提升与远程代码执行。所有Drupal 10.x/11.x站点均受影响,需立即升级至安全版本。本文提供完整技术分析、攻击场景和修复指南。
漏洞分析 Exploit for CVE-2026-20223 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-22 Exploit for CVE-2026-20223 exploit Critical · CVSS 9.8 输入验证不当导致的远程代码执行 CVE-2026-20223 📋 漏洞概述 CVE-2026-20223 是一个影响流行 AI 推理框架(推测为 Ollama)的远程代码执行漏洞,攻击者可利用特制请求实现未授权代码执行。 📋 基础信息 受影响版本推测:Ollama < 0.17.1 或类似推理框架(基于CVE编号规律推断) 漏洞类型输入验证不当导致的远程代码执行 CVSS9.8 · Critical CVECVE-2026-20223 🔬 漏洞根因 推测:该漏洞源于 API 端点对用户提供的模型名称或路径参数缺乏充分过滤和消毒。当后端在处理恶意构造的模型标识符时,未执行严格的类型检查和边界验证,导致攻击者可以通过路径遍历或命令注入将输入注入到系统调用中。具体来说,在加载或克隆模型的过程中,框架将用户输入直接拼接到 Git 命令或文件系统操作命令中,从
漏洞分析 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability High · CVSS 7.8 链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVE-2026-41091 📋 漏洞概述 Microsoft Defender存在的链接跟随漏洞,允许本地授权攻击者通过符号链接操作提升权限。 📋 基础信息 受影响版本Microsoft Defender (所有平台版本,包括Windows 10/11及Server系统内置版本,推测影响所有未修补的更新分支) 漏洞类型链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVSS7.8 · High
漏洞分析 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-20 CVE-2026-41091 - Microsoft Defender Link Following Vulnerability High · CVSS 7.8 链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVE-2026-41091 📋 漏洞概述 Microsoft Defender存在的链接跟随漏洞,允许本地授权攻击者通过符号链接操作提升权限。 📋 基础信息 受影响版本Microsoft Defender (所有平台版本,包括Windows 10/11及Server系统内置版本,推测影响所有未修补的更新分支) 漏洞类型链接跟随(Link Following,CWE-59:Improper Link Resolution Before File Access) CVSS7.8 · High
漏洞分析 CVE-2026-20223 (CVSS 10.0) - A vulnerability in the access validation of internal REST APIs of Cisco Sec 🔥 热门漏洞情报 · NVD-Latest · 2026-05-20 CVE-2026-20223 (CVSS 10.0) - A vulnerability in the access validation of internal REST APIs of Cisco Sec Critical · CVSS 10.0 认证缺失与权限绕过 CVE-2026-20223 📋 漏洞概述 Cisco Secure Workload REST API访问验证缺失,未认证远程攻击者可越权获取站点管理员权限,跨租户读取敏感信息并篡改配置。 📋 基础信息 受影响版本Cisco Secure Workload 所有版本(具体受影响版本范围尚未公布,依据CVSS 10.0推测覆盖当前所有支持版本) 漏洞类型认证缺失与权限绕过 CVSS10.0 · Critical
漏洞分析 [webapps] FUXA 1.2.9 - RCE CVE-2026-25895 FUXA 1.2.9及更早版本存在未经身份验证的路径遍历漏洞,可导致任意文件写入,最终实现远程代码执行。 Critical · CVSS 9.8 (估计,基于CVSS 3.1 网络-低复杂-无特权-无需交互-机密/完整/可用性高) 📋 漏洞基础信息 CVECVE-2026-25895漏洞类型路径遍历 + 任意文件写入 + 远程代码执行受影响版本FUXA <= 1.2.9 (修复版本: 1.2.10)危害等级Critical · CVSS 9.8 (估计,基于CVSS 3.1 网络-低复杂-无特权-无需交互-机密/完整/可用性高)发布日期2026-05-21提交者Anthony Cihan (Hann1bl3L3ct3r)来源Exploit-DB 原文 ↗ 🔬 漏洞根因 服务端 `server/api/
漏洞分析 [webapps] solaredge - (CSRF-OOB-Injection) 未分配CVE SolarEdge监控平台由于对POST请求来源验证不严导致CSRF,并可通过HTTP头实现OOB注入,劫持会话并控制光伏系统。 High · CVSS 7.6 📋 漏洞基础信息 CVE未分配CVE漏洞类型跨站请求伪造(CSRF) + 带外注入(OOB Injection)受影响版本SolarEdge Monitoring Platform - Framework /solaredge-web/危害等级High · CVSS 7.6发布日期2026-05-21提交者nu11secur1tyAI来源Exploit-DB 原文 ↗ 🔬 漏洞根因 端点在 `/solaredge-web/p/initClient` 上通过POST请求生成和覆写会话参数 (`createCookie`) 时未验证请求来源(Origin/Referer);同时框架对 `X-Forwarded-For` 和 `Referer` 头缺乏过滤,导致OOB注入,强制基础设施向外部域发起请求。 🎯 攻击场景 1. 攻击者构造恶意页面或HTML表单,向 `
漏洞分析 [local] Lenovo LegionSpace 1.7.11.2 - 'DAService' Unquoted Service Path 未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-21提交者CENACIF-MX来源Exploit-DB 原文 ↗ ⚔️ PoC / Exploit 脚本 以下为针对该漏洞的独立利用脚本(Powershell),可在具备相应环境的机器上直接运行: <# .SYNOPSIS Lenovo LegionSpace 1.7.11.2 - 'DAService' Unquoted Service Path 漏洞利用 PoC 该脚本演示了如何利用 Lenovo LegionSpace 服务的未引号服务路径漏洞进行本地权限提升。 .DESCRIPTION 该漏洞存在于 DAService 中,其二进制路径为 "C:\Program Files\Lenovo\LegionSpace\