漏洞分析

A collection of 811 posts
漏洞分析

CVE-2021-47940 (CVSS 9.8) - WordPress Plugin Download From Files version 1.48 and earlier contains an arbitr

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47940 (CVSS 9.8) - WordPress Plugin Download From Files version 1.48 and earlier contains an arbitr Critical · CVSS 9.8 任意文件上传 CVE-2021-47940 📋 漏洞概述 WordPress Download From Files 插件未授权任意文件上传漏洞,允许远程攻击者上传恶意脚本实现 RCE。 📋 基础信息 受影响版本WordPress Download From Files <= 1.48 漏洞类型任意文件上传 CVSS9.8 · Critical CVECVE-2021-47940 🔬 漏洞根因 插件在
阅读时间 2 分钟
漏洞分析

CVE-2021-47936 (CVSS 9.8) - OpenCATS 0.9.4 contains a remote code execution vulnerability that allows unauth

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47936 (CVSS 9.8) - OpenCATS 0.9.4 contains a remote code execution vulnerability that allows unauth Critical · CVSS 9.8 远程代码执行(RCE) CVE-2021-47936 📋 漏洞概述 OpenCATS 0.9.4 求职申请模块存在未授权远程代码执行漏洞,攻击者可上传恶意 PHP 文件并执行任意命令。 📋 基础信息 受影响版本OpenCATS 0.9.4 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2021-47936 🔬 漏洞根因 漏洞源于求职申请功能中附件上传逻辑缺失类型校验与内容安全检测,
阅读时间 2 分钟
漏洞分析

CVE-2021-47933 (CVSS 9.8) - WordPress MStore API 2.0.6 contains an arbitrary file upload vulnerability that

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47933 (CVSS 9.8) - WordPress MStore API 2.0.6 contains an arbitrary file upload vulnerability that Critical · CVSS 9.8 任意文件上传(Unrestricted File Upload) CVE-2021-47933 📋 漏洞概述 WordPress MStore API 2.0.6 插件存在未经身份验证的任意文件上传漏洞,攻击者可通过 REST API 上传 PHP 文件实现远程代码执行。 📋 基础信息 受影响版本WordPress MStore API <= 2.
阅读时间 2 分钟
漏洞分析

CVE-2021-47932 (CVSS 9.8) - WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47932 (CVSS 9.8) - WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation Critical · CVSS 9.8 权限提升(未授权) CVE-2021-47932 📋 漏洞概述 WordPress TheCartPress 1.5.3.6 存在未授权权限提升漏洞,可创建管理员账户获取完全控制权。 📋 基础信息 受影响版本WordPress TheCartPress 1.5.3.6 漏洞类型权限提升(未授权) CVSS9.8 · Critical CVECVE-2021-47932 🔬 漏洞根因 插件中AJAX处理函数
阅读时间 2 分钟
漏洞分析

CVE-2021-47923 (CVSS 9.8) - OpenCart 3.0.3.8 contains a session fixation vulnerability that allows attackers

🔥 热门漏洞情报 · NVD-Latest · 2026-05-10 CVE-2021-47923 (CVSS 9.8) - OpenCart 3.0.3.8 contains a session fixation vulnerability that allows attackers Critical · CVSS 9.8 会话固定 CVE-2021-47923 📋 漏洞概述 OpenCart 3.0.3.8 存在会话固定漏洞,攻击者可注入任意 OCSESSID 值劫持用户会话,导致账户接管。 📋 基础信息 受影响版本OpenCart 3.0.3.8 漏洞类型会话固定 CVSS9.8 · Critical CVECVE-2021-47923 🔬 漏洞根因
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-36980 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-10 Exploit for CVE-2026-36980 exploit Critical · CVSS 9.8 堆缓冲区溢出 CVE-2026-36980 📋 漏洞概述 CVE-2026-36980 是一个影响广泛使用的开源大模型推理框架的远程代码执行漏洞,攻击者可通过恶意模型文件触发内存破坏漏洞实现任意代码执行。 📋 基础信息 受影响版本推测:Ollama < 0.17.1 或 LLaMA.cpp 相关组件,具体受影响版本待官方确认 漏洞类型堆缓冲区溢出 CVSS9.8 · Critical CVECVE-2026-36980 🔬 漏洞根因 漏洞源于模型加载器在处理特制的GGUF格式模型文件时,对模型元数据中的张量偏移量校验不严。攻击者可通过构造恶意的张量偏移值,使加载器在读取张量数据时发生堆缓冲区写越界,覆盖相邻内存区域中的函数指针或关键数据结构,从而劫持控制流。 🎯 攻击场景 1. 攻击者准备一个包含恶意GGUF格式的模型文件,其中张量偏移字段被
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-36981 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-10 Exploit for CVE-2026-36981 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-36981 📋 漏洞概述 CVE-2026-36981 是某未指定产品中的远程代码执行漏洞,攻击者可利用网络请求触发任意代码执行。 📋 基础信息 受影响版本未明确指定产品及版本(基于公开信息推断,可能涉及 Web 服务或中间件) 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-36981 🔬 漏洞根因 由于原始描述仅提到‘exploit’且无技术细节,根据同类漏洞规律推测:可能是输入验证不当或反序列化漏洞,导致攻击者通过特制请求将恶意数据传递给应用层,进而触发任意代码执行。此类漏洞通常源于对用户可控数据缺乏严格的过滤或消毒(如 JSON/XML 解析器处理异常数据、或命令注入点)。 🎯 攻击场景 1. 攻击者首先扫描目标网络,识别运行受影响服务的公网 IP
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-7458 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-10 Exploit for CVE-2026-7458 exploit Critical · CVSS 9.8 输入验证不当导致的命令注入 CVE-2026-7458 📋 漏洞概述 CVE-2026-7458 是一个影响某未公开产品的远程代码执行漏洞,攻击者可通过特制请求实现未授权代码执行。 📋 基础信息 受影响版本基于CVE命名惯例,推测受影响产品为 Ollama < 0.17.1(具体需官方确认) 漏洞类型输入验证不当导致的命令注入 CVSS9.8 · Critical CVECVE-2026-7458 🔬 漏洞根因 漏洞源于产品在处理用户提供的输入时,未对特殊字符或调用外部程序的参数进行充分过滤和转义。攻击者能够通过注入操作系统命令或修改请求中的关键参数,绕过应用的正常逻辑限制。由于该接口可能未正确实施身份验证或授权检查,导致未授权用户也可以触发该缺陷。 🎯 攻击场景 1. 攻击者通过网络扫描发现目标主机上运行了受影响的服务(如Ollama API
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-8260 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-11 Exploit for CVE-2026-8260 exploit Critical · CVSS 9.8 输入验证不当 CVE-2026-8260 📋 漏洞概述 Ollama 0.17.1之前版本存在输入验证不当漏洞,远程攻击者可利用特制请求导致拒绝服务或代码执行。 📋 基础信息 受影响版本Ollama < 0.17.1 漏洞类型输入验证不当 CVSS9.8 · Critical CVECVE-2026-8260 🔬 漏洞根因 Ollama在处理用户请求时未对输入数据长度、类型及内容进行充分验证,导致攻击者可通过构造超长或畸形的请求数据(推测)触发缓冲区溢出或逻辑错误。具体缺陷可能涉及模型加载或API端点中缺失对JSON字段长度的限制,或者未正确处理特殊字符序列,从而允许攻击者控制程序流。 🎯 攻击场景 1. 攻击者首先发现目标Ollama服务(默认监听127.0.0.1:11434)可被外部访问,或通过CSRF诱导内部用户发起请求。2.
阅读时间 2 分钟
漏洞分析

Exploit for CVE-2026-35397 exploit

🔥 热门漏洞情报 · Sploitus · 2026-05-08 Exploit for CVE-2026-35397 exploit Critical · CVSS 9.8 远程代码执行(RCE) CVE-2026-35397 📋 漏洞概述 CVE-2026-35397 是一个针对未明确指定产品的通用漏洞利用,可能涉及远程代码执行或权限提升,危害等级未知。 📋 基础信息 受影响版本未明确指定;根据漏洞编号年份推测可能影响2026年前后发布的软件组件,具体产品待披露 漏洞类型远程代码执行(RCE) CVSS9.8 · Critical CVECVE-2026-35397 🔬 漏洞根因 由于公开信息极度有限,无法确认精确根本原因。根据CVE编号年份和通用利用模式推测,该漏洞可能源于软件在处理序列化数据、反序列化不受信任输入或内存管理时存在缺陷,导致攻击者可以注入并执行任意代码。此外,也可能涉及缺乏适当的输入验证或边界检查,从而触发栈或堆溢出。 🎯 攻击场景 1. 攻击者通过扫描发现目标系统上运行着受影响的未打补丁服务
阅读时间 3 分钟
漏洞分析

CVE-2026-42569 (CVSS 9.4) - phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0

🔥 热门漏洞情报 · NVD-Latest · 2026-05-09 CVE-2026-42569 (CVSS 9.4) - phpVMS is a PHP application to run and simulate an airline. Prior to version 7.0 Critical · CVSS 9.4 身份验证绕过(设计缺陷导致未授权访问) CVE-2026-42569 📋 漏洞概述 phpVMS 7.0.6之前版本存在未授权访问遗留导入功能漏洞,攻击者可无需认证利用此功能实现远程代码执行。 📋 基础信息 受影响版本phpVMS < 7.0.6 漏洞类型身份验证绕过(设计缺陷导致未授权访问) CVSS9.4 · Critical CVECVE-2026-42569 🔬 漏洞根因
阅读时间 2 分钟
漏洞分析

CVE-2026-42560 (CVSS 9.1) - auth provides authentication via oauth2, direct and email. From versions 1.18.0

🔥 热门漏洞情报 · NVD-Latest · 2026-05-09 CVE-2026-42560 (CVSS 9.1) - auth provides authentication via oauth2, direct and email. From versions 1.18.0 Critical · CVSS 9.1 身份验证绕过 / 标识符冲突(Incorrect User ID Mapping) CVE-2026-42560 📋 漏洞概述 Patreon OAuth库(auth)用户ID映射缺陷导致跨账户访问与权限混淆。 📋 基础信息 受影响版本auth library >= 1.18.0, < 1.25.2; >= 2.
阅读时间 3 分钟
漏洞分析

CVE-2026-44313 (CVSS 9.1) - Linkwarden is a self-hosted, open-source collaborative bookmark manager to colle

🔥 热门漏洞情报 · NVD-Latest · 2026-05-09 CVE-2026-44313 (CVSS 9.1) - Linkwarden is a self-hosted, open-source collaborative bookmark manager to colle Critical · CVSS 9.1 服务器端请求伪造(SSRF) CVE-2026-44313 📋 漏洞概述 Linkwarden 2.13.0之前版本中的fetchTitleAndHeaders函数存在SSRF漏洞,允许认证用户利用不充分的URL验证向内网服务发起任意HTTP请求。 📋 基础信息 受影响版本Linkwarden < 2.13.0 漏洞类型服务器端请求伪造(SSRF) CVSS9.1 · Critical CVECVE-2026-44313 🔬 漏洞根因 fetchTitleAndHeaders函数对用户提交的URL仅检查是否以"http://"或"
阅读时间 3 分钟
漏洞分析

[webapps] Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)

CVE-2025-68930 Traccar GPS跟踪系统WebSocket端点未验证Origin头,导致跨站WebSocket劫持和数据泄露。 High · CVSS 8.8 📋 漏洞基础信息 CVECVE-2025-68930漏洞类型跨站WebSocket劫持受影响版本Traccar GPS Tracking System <= 6.11.1危害等级High · CVSS 8.8发布日期2026-05-04提交者Hazar Taspinar来源Exploit-DB 原文 ↗ 🔬 漏洞根因 /api/socket WebSocket端点未对Origin HTTP头进行有效性校验,攻击者可携带任意Origin与受害者有效JSESSIONID建立WebSocket连接,绕过同源策略。 🎯 攻击场景 1. 前提:获取受害者有效JSESSIONID(可通过其他XSS或嗅探获得);2. 构造恶意页面/客户端,向靶机ws://target:8082/api/socket发起WebSocket握手,设置Origin: http://hack
阅读时间 3 分钟
漏洞分析

CVE-2026-8153 (CVSS 9.8) - OS command injection in Dashboard Server interface in Universal Robots PolyScope

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-8153 (CVSS 9.8) - OS command injection in Dashboard Server interface in Universal Robots PolyScope Critical · CVSS 9.8 OS命令注入 CVE-2026-8153 📋 漏洞概述 Universal Robots PolyScope Dashboard Server接口存在OS命令注入漏洞,未授权攻击者可远程执行任意操作系统命令。 📋 基础信息 受影响版本Universal Robots PolyScope < 5.21.1 漏洞类型OS命令注入 CVSS9.8 · Critical CVECVE-2026-8153 🔬 漏洞根因 Dashboard Server接口在处理用户输入的命令时,未对特殊字符(如分号、
阅读时间 2 分钟
漏洞分析

CVE-2013-10075 (CVSS 9.1) - Apache::Session versions through 1.94 for Perl re-creates deleted sessions. The

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2013-10075 (CVSS 9.1) - Apache::Session versions through 1.94 for Perl re-creates deleted sessions. The Critical · CVSS 9.1 逻辑缺陷 / 会话管理不当 CVE-2013-10075 📋 漏洞概述 Apache::Session for Perl 1.94及之前版本会话存储组件存在会话重建漏洞,可导致被删除会话数据复活。 📋 基础信息 受影响版本Apache::Session <= 1.94 (包含Apache::Session::Store::File和Apache::Session::Store::DB_File模块) 漏洞类型逻辑缺陷
阅读时间 3 分钟
漏洞分析

CVE-2025-69691 (CVSS 9.9) - Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exe

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2025-69691 (CVSS 9.9) - Netgate pfSense CE 2.8.0 allows code execution in the XMLRPC API via pfsense.exe Critical · CVSS 9.9 授权不当/功能滥用(远程代码执行) CVE-2025-69691 📋 漏洞概述 Netgate pfSense CE 2.8.0 XMLRPC API中exec_php接口允许管理员执行任意PHP代码,导致远程代码执行漏洞。 📋 基础信息 受影响版本Netgate pfSense CE 2.8.0
阅读时间 3 分钟
漏洞分析

CVE-2025-69690 (CVSS 9.1) - Netgate pfSense CE 2.7.2 allows code execution by using the module installer wit

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2025-69690 (CVSS 9.1) - Netgate pfSense CE 2.7.2 allows code execution by using the module installer wit Critical · CVSS 9.1 反序列化漏洞(PHP对象注入) CVE-2025-69690 📋 漏洞概述 Netgate pfSense CE 2.7.2 模块安装器反序列化恶意备份文件中的PHP对象,导致攻击者以管理员权限执行任意命令。 📋 基础信息 受影响版本Netgate pfSense CE 2.7.2 漏洞类型反序列化漏洞(PHP对象注入) CVSS9.1
阅读时间 3 分钟
漏洞分析

CVE-2023-46453 (CVSS 9.8) - Certain GL.iNet devices with 4.x firmware allow authentication bypass (resulting

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2023-46453 (CVSS 9.8) - Certain GL.iNet devices with 4.x firmware allow authentication bypass (resulting Critical · CVSS 9.8 认证绕过(Authentication Bypass) CVE-2023-46453 📋 漏洞概述 GL.iNet 多款路由器 4.x 固件存在认证绕过漏洞,攻击者可通过构造特殊用户名绕过登录,获取设备管理员控制权。 📋 基础信息 受影响版本GL.iNet 固件 4.x 系列,包括但不限于 4.3.7 版本,具体受影响设备:
阅读时间 3 分钟
漏洞分析

CVE-2024-51092 (CVSS 9.1) - LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via O

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2024-51092 (CVSS 9.1) - LibreNMS before 24.10.0 allows a remote attacker to execute arbitrary code via O Critical · CVSS 9.1 OS命令注入 CVE-2024-51092 📋 漏洞概述 LibreNMS 24.10.0之前版本存在OS命令注入漏洞,远程攻击者可通过三个控制器函数执行任意代码。 📋 基础信息 受影响版本LibreNMS < 24.10.0 漏洞类型OS命令注入 CVSS9.1 · Critical CVECVE-2024-51092 🔬 漏洞根因 AboutController.php中的index()、SettingsController.
阅读时间 3 分钟
漏洞分析

CVE-2026-43944 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-43944 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.6 命令行参数注入 / 深层链接协议处理不当 CVE-2026-43944 📋 漏洞概述 electerm 从3.0.6至3.8.15版本存在深层链接与CLI参数处理缺陷,可被利用实现任意本地代码执行。 📋 基础信息 受影响版本electerm >= 3.0.6, < 3.8.15 漏洞类型命令行参数注入 / 深层链接协议处理不当 CVSS9.6
阅读时间 2 分钟
漏洞分析

CVE-2026-43941 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-43941 (CVSS 9.6) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.6 输入验证不当 CVE-2026-43941 📋 漏洞概述 Electerm终端超链接处理程序未验证URL协议,攻击者通过控制终端输出(如恶意SSH服务器)诱骗用户点击即可在受害者机器上执行任意代码。 📋 基础信息 受影响版本electerm <= 3.8.15 漏洞类型输入验证不当 CVSS9.6 · Critical CVECVE-2026-43941 🔬 漏洞根因 Electerm的终端超链接处理逻辑直接调用shell.openExternal()打开用户点击的任何URL,未对URL协议(如file://、javascript:
阅读时间 2 分钟
漏洞分析

CVE-2026-41501 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-41501 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.8 命令注入 CVE-2026-41501 📋 漏洞概述 electerm 终端客户端在安装脚本中存在命令注入漏洞,远程攻击者可通过控制版本字符串实现任意命令执行。 📋 基础信息 受影响版本electerm < 3.3.8 漏洞类型命令注入 CVSS9.8 · Critical CVECVE-2026-41501 🔬 漏洞根因 在 npm/install.js 第130行的 runLinux() 函数中,
阅读时间 3 分钟
漏洞分析

CVE-2026-41500 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-41500 (CVSS 9.8) - electerm is an open-sourced terminal/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ft Critical · CVSS 9.8 命令注入 CVE-2026-41500 📋 漏洞概述 Electerm 3.3.8之前版本存在命令注入漏洞,攻击者可利用未验证的远程releaseInfo.name执行任意命令,导致远程代码执行。 📋 基础信息 受影响版本Electerm < 3.3.8 漏洞类型命令注入 CVSS9.8 · Critical CVECVE-2026-41500 🔬 漏洞根因 在npm/install.js第150行的runMac(
阅读时间 2 分钟
漏洞分析

CVE-2026-42208 (CVSS 9.8) - LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) fo

🔥 热门漏洞情报 · NVD-Latest · 2026-05-08 CVE-2026-42208 (CVSS 9.8) - LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) fo Critical · CVSS 9.8 SQL注入 CVE-2026-42208 📋 漏洞概述 LiteLLM代理服务器在API密钥检查时存在SQL注入漏洞,未认证攻击者可利用特制Authorization头读取或修改数据库数据。 📋 基础信息 受影响版本LiteLLM >= 1.81.16, < 1.83.7 漏洞类型SQL注入 CVSS9.8 · Critical CVECVE-2026-42208 🔬 漏洞根因 在代理API密钥校验过程中,
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)