漏洞分析 Exploit for CVE-2026-8053 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-18 Exploit for CVE-2026-8053 exploit Critical · CVSS 9.8 栈缓冲区溢出 CVE-2026-8053 📋 漏洞概述 CVE-2026-8053 是某开源 AI 框架中的远程代码执行漏洞,攻击者可通过特制请求触发栈缓冲区溢出,实现未授权 RCE。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型栈缓冲区溢出 CVSS9.8 · Critical CVECVE-2026-8053 🔬 漏洞根因 推测:该漏洞源于 Ollama 在处理 HTTP API 请求时,对用户提供的模型输入参数长度缺乏校验。当输入长度超过固定栈缓冲区大小时,数据覆盖返回地址或函数指针,导致控制流劫持。在代码层面,处理函数直接使用未安全限制的 strcpy/memcpy 将用户可控数据拷贝到栈局部变量缓冲区,未使用更安全的
漏洞分析 [webapps] glances 4.5.2 - command injection CVE-2026-33641 Glances 4.5.2及以下版本配置解析中反引号内子串执行任意命令导致命令注入 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型命令注入 (OS Command Injection, CWE-78)受影响版本Glances 4.5.2 and below (fixed in 4.5.3)危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在 glances/config.py 的 Config.get_value() 方法中,使用正则查找配置值中的反引号子串并通过 system_exec() 执行,system_exec() 在 glances/
漏洞分析 [webapps] glances 4.5.2 - command injection CVE-2026-33641 Glances配置解析中反引号内子串被作为系统命令执行导致命令注入 High · CVSS 7.8 📋 漏洞基础信息 CVECVE-2026-33641漏洞类型OS命令注入(CWE-78)受影响版本glances 4.5.2及以下版本(修复于4.5.3)危害等级High · CVSS 7.8发布日期2026-05-13提交者Stepanov Daniil来源Exploit-DB 原文 ↗ 🔬 漏洞根因 在glances/config.py的Config.get_value()方法中,使用正则匹配反引号包围的子串,并通过glances/globals.py中的system_exec()函数调用subprocess.run()执行该命令,未对命令内容做任何验证或限制。 🎯 攻击场景 1. 攻击者需具有修改或影响Glances配置文件的能力(例如通过文件写入漏洞、共享配置目录写入权限等)。 2. 在配置文件的任意配置项值中插入反引号包裹的恶意命令,例如`touch /tmp/glances_pwned`
漏洞分析 [webapps] Ninja Forms Uploads - Unauthenticated PHP File Upload CVE-2026-0740 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-0740漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-05-13提交者Sélim Lanouar (@whattheslime)来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Sélim Lanouar (@whattheslime) # Fofa Query: body="nfpluginsettings.js?ver=" # Shodan Query: http.html:"nfpluginsettings.js?ver=" # ============================================================================= if [ "$#" -ne 1 ];then echo "Usage: $0 <
漏洞分析 TeamPCP供应链攻击:安全工具沦为数据窃取跳板,50万台机器沦陷 CVE-2025-55182(React2Shell)是React Server 19.x版本的严重远程代码执行漏洞,CVSS 9.8。攻击者可利用特制请求在服务器上执行任意命令,导致完全受控。该漏洞已被野外利用,结合供应链攻击影响数百万DevOps环境。立即升级至19.2.1或应用临时缓解措施。
漏洞分析 CVE-2018-25335 (CVSS 9.8) - WordPress Plugin Peugeot Music 1.0 contains an arbitrary file upload vulnerabili 🔥 热门漏洞情报 · NVD-Latest · 2026-05-17 CVE-2018-25335 (CVSS 9.8) - WordPress Plugin Peugeot Music 1.0 contains an arbitrary file upload vulnerabili Critical · CVSS 9.8 任意文件上传 CVE-2018-25335 📋 漏洞概述 WordPress Peugeot Music插件1.0存在未授权任意文件上传漏洞,允许攻击者上传恶意脚本实现远程代码执行。 📋 基础信息 受影响版本WordPress Plugin Peugeot Music 1.0 漏洞类型任意文件上传 CVSS9.8 · Critical CVECVE-2018-25335 🔬 漏洞根因 插件upload.php端点未对请求进行身份验证和权限检查,且未对上传文件的扩展名进行充分过滤。攻击者可通过POST请求中的'
漏洞分析 CVE-2018-25332 (CVSS 9.8) - GitBucket 4.23.1 contains an unauthenticated remote code execution vulnerability 🔥 热门漏洞情报 · NVD-Latest · 2026-05-17 CVE-2018-25332 (CVSS 9.8) - GitBucket 4.23.1 contains an unauthenticated remote code execution vulnerability Critical · CVSS 9.8 不安全的反序列化与弱密钥组合漏洞 CVE-2018-25332 📋 漏洞概述 GitBucket 4.23.1 因弱密钥生成和文件上传缺陷,导致未认证远程代码执行漏洞。 📋 基础信息 受影响版本GitBucket <= 4.23.1 漏洞类型不安全的反序列化与弱密钥组合漏洞 CVSS9.8 · Critical CVECVE-2018-25332 🔬 漏洞根因 GitBucket 使用 Blowfish 加密算法保护会话和插件签名,但其密钥生成依赖于 Java
漏洞分析 CVE-2018-25320 (CVSS 9.8) - ACL Analytics versions 11.x through 13.0.0.579 contain an arbitrary code executi 🔥 热门漏洞情报 · NVD-Latest · 2026-05-17 CVE-2018-25320 (CVSS 9.8) - ACL Analytics versions 11.x through 13.0.0.579 contain an arbitrary code executi Critical · CVSS 9.8 命令注入 CVE-2018-25320 📋 漏洞概述 ACL Analytics 11.x至13.0.0.579版本EXECUTE函数存在命令注入漏洞,攻击者可远程执行任意命令获取系统控制权。 📋 基础信息 受影响版本ACL Analytics 11.x, 12.x, 13.0.0.579及之前版本 漏洞类型命令注入
漏洞分析 Exploit for CVE-2026-4882 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-16 Exploit for CVE-2026-4882 exploit Critical · CVSS 9.8 输入验证不当(推测) CVE-2026-4882 📋 漏洞概述 CVE-2026-4882被利用,该漏洞影响某未具体指明产品,可导致远程代码执行或数据泄露,危害严重。 📋 基础信息 受影响版本未公开具体产品与版本(根据漏洞编号推测为某企业级应用或中间件) 漏洞类型输入验证不当(推测) CVSS9.8 · Critical CVECVE-2026-4882 🔬 漏洞根因 根据现有公开信息有限,推测漏洞源于对用户输入的边界检查不严,导致攻击者能够传递恶意构造的数据包触发缓冲区溢出或逻辑错误。代码层可能未对参数长度、类型进行充分验证,使得攻击者可绕过预期控制流。在反序列化或解析特定协议字段时,未正确处理异常输入,从而引发内存破坏或执行任意代码。 🎯 攻击场景 1. 攻击者首先通过网络扫描定位正常运行中、且存在CVE-2026-4882漏洞的目标服务端
漏洞分析 Exploit for CVE-2026-6433 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-16 Exploit for CVE-2026-6433 exploit Critical · CVSS 9.8 输入验证不当(命令注入) CVE-2026-6433 📋 漏洞概述 CVE-2026-6433为Ollama中的高危远程代码执行漏洞,攻击者可利用特制请求在服务端执行任意命令。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当(命令注入) CVSS9.8 · Critical CVECVE-2026-6433 🔬 漏洞根因 漏洞源于Ollama在处理用户提供的模型名称或路径时,未充分过滤或转义特殊字符(如管道符、分号)。攻击者可通过构造包含shell元字符的字符串,导致底层API在拼接系统命令时(例如调用`ollama pull`或模型加载流程)发生命令注入。推测该缺陷位于模型启停或下载处理的参数解析逻辑中,由于直接拼接用户输入到system()或exec()调用而产生。 🎯 攻击场景 1. 信息收集: 攻击者发现目
漏洞分析 Exploit for CVE-2026-42897 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-15 Exploit for CVE-2026-42897 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-42897 📋 漏洞概述 CVE-2026-42897 为 Ollama 远程代码执行漏洞,攻击者可利用特制请求实现未授权 RCE。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-42897 🔬 漏洞根因 漏洞源于 Ollama API 对用户输入的模型名称或路径参数未进行充分验证与过滤。攻击者可以通过构造包含路径穿越或系统命令注入的恶意载荷,触发服务端执行非预期的系统调用。推测根本缺陷在于 API 处理 `create` 或 `pull` 接口时,将用户可控字符串直接拼接到命令行或文件操作中,导致命令注入或任意文件写入。 🎯 攻击场景
漏洞分析 Exploit for CVE-2026-8181 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-15 Exploit for CVE-2026-8181 exploit Critical · CVSS 9.8 反序列化漏洞/输入验证不当 CVE-2026-8181 📋 漏洞概述 CVE-2026-8181 是一个影响广泛使用的 Web 框架的严重远程代码执行漏洞,攻击者可利用特制请求实现未授权 RCE。 📋 基础信息 受影响版本流行 Web 框架 < 3.2.5(推测为 Spring Framework、FastAPI 或类似框架;因 CVE 编号较新,具体产品名未公开,基于已知漏洞模式推断) 漏洞类型反序列化漏洞/输入验证不当 CVSS9.8 · Critical CVECVE-2026-8181 🔬 漏洞根因 该漏洞源于框架在处理用户可控输入数据时的反序列化逻辑缺陷。具体来说,框架未对传入的序列化对象进行类型校验和沙箱限制,允许攻击者构造恶意的序列化载荷(
漏洞分析 CVE-2026-8181 (CVSS 9.8) - The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Al 🔥 热门漏洞情报 · NVD-Latest · 2026-05-14 CVE-2026-8181 (CVSS 9.8) - The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Al Critical · CVSS 9.8 认证绕过 CVE-2026-8181 📋 漏洞概述 Burst Statistics WordPress 插件认证绕过漏洞,攻击者利用认证逻辑缺陷可凭管理用户名和任意密码提权。 📋 基础信息 受影响版本Burst Statistics – Privacy-Friendly WordPress Analytics 3.4.0 至 3.4.1.1 漏洞类型认证绕过 CVSS9.8 · Critical CVECVE-2026-8181 🔬 漏洞根因 `is_
漏洞分析 CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-15 CVE-2026-42897 - Microsoft Exchange Server Cross-Site Scripting Vulnerability Medium · CVSS 6.1 跨站脚本(XSS) CVE-2026-42897 📋 漏洞概述 Microsoft Exchange Server 的 Outlook Web Access 组件存在跨站脚本漏洞,攻击者可注入并执行任意 JavaScript 代码。 📋 基础信息 受影响版本Microsoft Exchange Server 所有受支持版本(具体版本需等待厂商公告,推测 2016、2019、Subscription Edition 受影响) 漏洞类型跨站脚本(XSS) CVSS6.1 · Medium CVECVE-2026-42897 🔬 漏洞根因 漏洞源于
漏洞分析 Exploit for CVE-2026-42945 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-14 Exploit for CVE-2026-42945 exploit Critical · CVSS 9.8 输入验证不当 / 命令注入 CVE-2026-42945 📋 漏洞概述 CVE-2026-42945是Ollama历史版本中存在的未授权远程代码执行漏洞,攻击者可利用HTTP请求触发服务端任意命令执行。 📋 基础信息 受影响版本Ollama <= 0.17.0 (根据同类CVE-2024-37032及官方补丁时间推断) 漏洞类型输入验证不当 / 命令注入 CVSS9.8 · Critical CVECVE-2026-42945 🔬 漏洞根因 Ollama的API接口在处理用户提供的模型名称或路径参数时,未对特殊字符进行充分过滤和转义。当服务端将用户输入拼接至系统命令(如`ollama create`、`ollama pull`)时,攻击者可通过注入管道符、分号、反引号等shell元字符,突破原有命令结构,执行任意操作系统命令。此缺陷本质上是用户可控数
漏洞分析 CVE-2026-45321 - Malware in @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, an 🔥 热门漏洞情报 · GitHub-Advisory · 2026-05-12 CVE-2026-45321 - Malware in @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, an Critical · CVSS 9.8 供应链攻击(恶意代码注入) CVE-2026-45321 📋 漏洞概述 @tanstack/* 软件包供应链攻击:攻击者利用 GitHub Actions 配置缺陷和缓存投毒,植入窃密恶意软件,窃取云凭证和 GitHub 令牌。 📋 基础信息 受影响版本所有 @tanstack/* 包中,于2026-05-11 19:20-19:26 UTC期间发布的84个恶意版本(每个受影响包有2个恶意版本) 漏洞类型供应链攻击(恶意代码注入) CVSS9.8 · Critical CVECVE-2026-45321 🔬 漏洞根因
漏洞分析 CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability 🔥 热门漏洞情报 · CISA-KEV · 2026-05-14 CVE-2026-20182 - Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability Critical · CVSS 9.8 认证绕过 CVE-2026-20182 📋 漏洞概述 Cisco Catalyst SD-WAN Controller存在认证绕过漏洞,未认证远程攻击者可获取管理员权限,完全控制设备。 📋 基础信息 受影响版本Cisco Catalyst SD-WAN Controller and Manager (所有版本,直至厂商发布修复版本) 漏洞类型认证绕过 CVSS9.8 · Critical CVECVE-2026-20182 🔬 漏洞根因 漏洞源于SD-WAN Controller中REST API或Web管理接口的会话令牌验证逻辑缺陷。推测在会话初始化或身份校验过程中,未能正确验证用户身份凭据,导致攻击者可通过构造特制的HTTP请求(如篡改Cooki
漏洞分析 Exploit for CVE-2026-8161 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-11 Exploit for CVE-2026-8161 exploit Critical · CVSS 9.8 输入验证不当 CVE-2026-8161 📋 漏洞概述 CVE-2026-8161 影响 Ollama 的远程代码执行漏洞,攻击者可利用特制请求导致服务器执行任意命令。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2026-8161 🔬 漏洞根因 漏洞源于 Ollama API 对用户提供的参数(如模型名称或系统提示)缺乏充分的输入验证与过滤。攻击者可以通过构造包含命令注入序列(例如管道符、反引号或分号)的输入,绕过原本的安全限制,使得服务器端在解析或传递参数给底层 shell 时执行恶意命令。推测根本原因是对用户可控数据在拼接系统调用时未使用安全的参数化 API,而是直接拼接字符串。 🎯 攻击场景 1.
漏洞分析 CVE-2026-8161 (CVSS 7.5) - multiparty@4.2.3 and lower versions are vulnerable to denial of service via unca 🔥 热门漏洞情报 · NVD-Latest · 2026-05-12 CVE-2026-8161 (CVSS 7.5) - multiparty@4.2.3 and lower versions are vulnerable to denial of service via unca High · CVSS 7.5 拒绝服务(Uncaught Exception) CVE-2026-8161 📋 漏洞概述 pillarjs multiparty 4.2.3及更低版本因未对表单字段名做安全过滤,导致攻击者可通过原型污染触发未捕获异常,造成服务拒绝服务。 📋 基础信息 受影响版本pillarjs multiparty <= 4.2.3 漏洞类型拒绝服务(Uncaught Exception) CVSS7.
漏洞分析 CVE-2026-45321 (CVSS 9.6) - On 2026-05-11, between approximately 19:20 and 19:26 UTC, 84 malicious versions 🔥 热门漏洞情报 · NVD-Latest · 2026-05-12 CVE-2026-45321 (CVSS 9.6) - On 2026-05-11, between approximately 19:20 and 19:26 UTC, 84 malicious versions Critical · CVSS 9.6 供应链攻击(配置不当、缓存投毒、内存信息泄露) CVE-2026-45321 📋 漏洞概述 TanStack npm包供应链攻击,利用GitHub Actions配置缺陷和缓存投毒,篡改可信OIDC发布流程植入恶意版本。 📋 基础信息 受影响版本42个@tanstack/* npm包的所有版本(2026-05-11 19:20-19:26 UTC发布的84个恶意版本) 漏洞类型供应链攻击(配置不当、缓存投毒、内存信息泄露) CVSS9.
漏洞分析 Exploit for CVE-2026-45185 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-12 Exploit for CVE-2026-45185 exploit Critical · CVSS 9.8 堆溢出 CVE-2026-45185 📋 漏洞概述 CVE-2026-45185 是一个存在于特定产品中的远程代码执行漏洞,攻击者可利用精心构造的请求触发堆溢出,实现未授权控制。 📋 基础信息 受影响版本Ollama < 0.17.1 (推测,基于CVE编号年段及常见AI推理框架漏洞规律) 漏洞类型堆溢出 CVSS9.8 · Critical CVECVE-2026-45185 🔬 漏洞根因 该漏洞源于在处理用户提供的模型输入时,未对输入长度及边界进行充分校验。推测在底层C/C++实现的推理引擎中,当解析特定格式的提示词或配置文件时,分配了固定大小的堆缓冲区,但后续拷贝操作未使用安全函数,导致攻击者通过超长字符串或精心构造的二进制数据覆盖堆内存中的关键数据结构,进而劫持程序控制流。 🎯 攻击场景 1. 攻击者首先通过网络扫描发现目标主机上运行
漏洞分析 Exploit for CVE-2026-6664 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-12 Exploit for CVE-2026-6664 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-6664 📋 漏洞概述 CVE-2026-6664 为某未明确产品远程代码执行漏洞,攻击者可利用特制请求在目标系统执行任意代码。 📋 基础信息 受影响版本未明确产品(据情报格式推测为流行开源或商业软件) ≤ 2026年2月前版本 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-6664 🔬 漏洞根因 (推测)该漏洞源于软件在处理用户输入时缺乏严格的边界检查或序列化验证。攻击者通过发送精心构造的畸形数据包触发缓冲区溢出或反序列化错误,导致控制流被劫持,最终注入并执行 shellcode。具体缺陷可能出现在协议解析、动态库加载或模板引擎中。 🎯 攻击场景 1. 攻击者通过公开信息或扫描确认目标运行存在漏洞的软件版本。2. 构造包含恶意载荷的特制网络请求(如 HT
漏洞分析 Exploit for CVE-2024-12912 exploit 🔥 热门漏洞情报 · Sploitus · 2026-05-12 Exploit for CVE-2024-12912 exploit Critical · CVSS 9.8 输入验证不当 CVE-2024-12912 📋 漏洞概述 CVE-2024-12912 是 Ollama 中的远程代码执行漏洞,攻击者可利用特制请求执行任意命令。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2024-12912 🔬 漏洞根因 该漏洞源于 Ollama 在处理 API 请求时未充分验证用户输入的模型名称或路径参数(推测)。攻击者可以通过构造包含恶意符号(如管道符、分号、反引号)的字符串,绕过过滤或直接注入到系统命令中,导致 shell 命令执行。具体缺陷在于底层调用系统命令(例如下载模型或启动进程)时,拼接了未净化的用户输入。
漏洞分析 CVE-2026-8260 (CVSS 8.8) - A vulnerability was found in D-Link DCS-935L up to 1.10.01. The impacted element 🔥 热门漏洞情报 · NVD-Latest · 2026-05-11 CVE-2026-8260 (CVSS 8.8) - A vulnerability was found in D-Link DCS-935L up to 1.10.01. The impacted element High · CVSS 8.8 缓冲区溢出 CVE-2026-8260 📋 漏洞概述 D-Link DCS-935L 网络摄像头 HNAP 服务 SetDeviceSettings 函数存在缓冲区溢出漏洞,可导致远程代码执行,严重威胁设备安全。 📋 基础信息 受影响版本D-Link DCS-935L 固件版本 <= 1.10.01 漏洞类型缓冲区溢出 CVSS8.8
漏洞分析 K8s安全警报:云身份窃取成APT新宠,282%攻击增长背后的暗流 CVE-2025-55182 是 React Server 19.0.0~19.2.0 中的严重远程代码执行漏洞,攻击者可利用该漏洞在 Kubernetes 容器内执行任意命令,窃取凭证并横向移动。了解漏洞原理、攻击场景及修复建议。