漏洞分析 🎯 CVE-2026-10520 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-10520 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-10520 是 Ivanti Sentry(原 MobileIron Sentry)中的一处操作系统命令注入漏洞,CVSS 评分为 10.0,属于最高严重级别。该漏洞允许远程未认证攻击者在受影响的设备上以 root 权限执行任意系统命令。受影响版本为 Ivanti Sentry R10.5.2、R10.6.2 和 R10.7.1 之前的版本。该漏洞已被 CISA 列入已知被利用漏洞目录(KEV),并在野外观测到利用活动,需引起高度重视。 📌 漏洞概述 Ivanti Sentry
漏洞分析 🎯 CVE-2026-0926 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-0926 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-0926 是 WordPress Prodigy Commerce 插件(版本 ≤ 3.3.0)中存在的一个严重本地文件包含(Local File Inclusion, LFI)漏洞,CVSS 评分为 9.8(Critical)。未认证攻击者可通过构造恶意请求,利用 parameters[template_name] 参数读取服务器上的任意文件,并在特定条件下执行任意 PHP 代码,从而实现远程代码执行(RCE)、敏感信息泄露与访问控制绕过。该漏洞的 PoC 已经公开,实际利用门槛极低,威胁严重。
漏洞分析 🎯 CVE-2026-0770 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-0770 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHubExploit-DB-RSS 摘要:2026年2月,Langflow 被披露存在一个 CVSS 9.8 的严重远程代码执行漏洞(CVE-2026-0770,ZDI-CAN-27325)。该漏洞位于 /api/v1/validate/code 端点的 exec_globals 参数处理逻辑中,属于 CWE-829“从不可信控制范围包含功能”。由于无需任何身份验证即可被远程利用,攻击者可在目标服务器上以 root 权限执行任意代码,实现完全接管。该漏洞已被 CISA KEV 收录,表明已出现在野利用迹象。本文从漏洞根因、利用原理、影响范围与修复缓解措施四个维度进行深度技术分析。 📌 漏洞概述 CVE-2026-0770(ZDI-CAN-27325)是影响
漏洞分析 🎯 CVE-2026-0740 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-0740 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-0740 是 WordPress 生态中 Ninja Forms File Uploads 插件(ninja-forms-file-uploads)存在的一处严重任意文件上传漏洞,CVSS 评分为 9.8(Critical)。该漏洞影响了 3.3.26 及之前的所有版本,源于 NF_FU_AJAX_Controllers_Uploads::handle_upload 函数在接收上传文件时既未对文件类型进行有效校验,也未对上传路径中的目录遍历序列进行过滤。未认证攻击者可组合利用路径遍历与缺失的文件类型校验,将恶意脚本(如 PHP webshell)上传至服务器可预测的目录,进而实现远程代码执行。
漏洞分析 🎯 CVE-2025-64446 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2025-64446 深度技术分析 📊 聚合 3 来源💣 含 EXP🕵️ 含指纹 NVD-LatestExploit-DBwatchTowr Labs 摘要:CVE-2025-64446 是 Fortinet FortiWeb 中存在的一处严重级别相对路径遍历(Relative Path Traversal)漏洞,CVSS 评分高达 9.8。攻击者无需任何身份认证,即可通过构造特制的 HTTP/HTTPS 请求,利用管理接口中的路径校验缺陷,实现对系统管理命令的任意执行。该漏洞影响 FortiWeb 多个主流版本,包括 7.0.x、7.2.x、7.4.x、7.6.x 及
漏洞分析 🎯 CVE-2025-60751 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2025-60751 深度技术分析 📊 聚合 3 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 NVD-LatestExploit-DBPoC-in-GitHub 摘要:CVE-2025-60751 是 GeographicLib 2.5(含 2.5.1)中 GeoConvert 工具存在的一个栈缓冲区溢出漏洞,CVSS 评分为 7.5(高危)。攻击者通过向 GeoConvert 传入特制的输入,可触发 DMS::InternalDecode 函数中的越界栈写入,进而利用 ROP 链实现 ret2libc 攻击,获得目标进程的控制权。本文从漏洞根因、利用原理、影响危害及修复缓解四个维度进行深度技术分析。 📌 漏洞概述 GeographicLib 是一个广泛用于地理计算的开源
漏洞分析 🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 62%)。 🧬 根因独立理解 漏洞根因位于 LiteLLM 代理的 API 密钥校验流程中。在 `litellm/proxy/proxy_server.py` 的 `user_api_key_auth` 函数(实际代码路径经由 `litellm/proxy/auth_utils.py` 的 `get_
漏洞分析 🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究所开源的 Liderahenk 集中管理系统中存在的一个严重级别漏洞,CVSS 评分为 9.8。该漏洞属于“来源验证错误”(Origin Validation Error),其本质是 Liderahenk 客户端(
漏洞分析 🎯 CVE-2025-34291 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2025-34291 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2025-34291 是低代码 AI 平台 Langflow 中一个由错误 CORS 配置与宽松 Cookie 属性组合导致的链式漏洞,CVSS 评分为 8.8(高危)。该漏洞允许恶意网页在用户浏览其他站点时,以受害者的身份发起跨域请求,窃取合法的 access_token / refresh_token 配对,进而绕过认证访问所有受保护接口,并最终利用内置的代码执行功能实现远程代码执行(RCE)。本文将从技术根因、利用链、影响危害及修复缓解等维度进行深度分析。 📌 漏洞概述 CVE-2025-34291 影响 Langflow 1.6.9 及之前的所有版本。Langflow 是一个用于构建多代理
漏洞分析 🎯 CVE-2024-46987 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2024-46987 深度技术分析 📊 聚合 3 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 NVD-LatestExploit-DBPoC-in-GitHub 摘要:CVE-2024-46987 是 Camaleon CMS 中存在的一处高危险性路径遍历(Path Traversal)漏洞,CVSS 评分为 7.7,允许已认证用户在无需额外授权的情况下,通过构造 file 参数下载 Web 服务器上的任意文件。该漏洞源于 MediaController#download_private_file 方法对文件路径校验不严,攻击者可使用 ../ 序列绕过私有文件目录限制,进而读取系统级敏感文件。官方在 2.8.2 版本中修复了该问题,但公开 PoC 表明 2.
漏洞分析 🎯 CVE-2024-1708 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2024-1708 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHub 摘要:CVE-2024-1708 是 ConnectWise ScreenConnect(原名 ScreenConnect)23.9.7 及更早版本中存在的一处路径遍历(Path Traversal)漏洞,攻击者可借其绕过身份验证,进而结合 CVE-2024-1709 实现未授权远程代码执行。该漏洞 CVSS 评分为 8.4,属于高危漏洞,自 2024 年 2 月起已被 LockBit、Black Basta、Bl00dy 等多个勒索软件团伙利用。本文将从漏洞原理、实际危害及修复缓解三个维度进行深度技术分析。 📌 漏洞概述 CVE-2024-1708 是
漏洞分析 🎯 CVE-2023-3269 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2023-3269 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2023-3269 是 Linux 内核内存管理子系统中的一处使用后释放(Use-After-Free)漏洞,CVSS 评分为 7.8(高危)。该漏洞源于虚拟内存区域(VMA)的锁处理逻辑不正确,可被本地攻击者利用造成任意内核代码执行,进而实现容器逃逸和 root 权限获取。本文章深入分析其技术根因、利用原理、影响范围以及修复缓解措施。 📌 漏洞概述 CVE-2023-3269 是由 NVD(National Vulnerability Database)收录的 Linux 内核漏洞,官方将其定性为内存管理缺陷,属于 CWE-416(Use After Free)。该漏洞的 CVSS
漏洞分析 🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 72%)。 🧬 根因独立理解 漏洞根因位于代理端 API Key 校验的数据库查询逻辑。CVE 描述明确指出“proxy API key checks”中把调用者提供的 key 值拼接进查询文本,而不是作为绑定参数传入。在 LiteLLM 的认证链路中,Authorization 头会先被 litellm/proxy/proxy_server.py::user_
漏洞分析 🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM 软件技术研究院旗下开源项目 Liderahenk 中存在的一枚严重级别漏洞,CVSS 评分为 9.8。该漏洞属于“来源验证错误”(Origin Validation Error),影响 2.0.
漏洞分析 🎯 CVE-2023-32434 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2023-32434 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubKaspersky Securelist 摘要:CVE-2023-32434 是 Apple XNU 内核虚拟机(VM)层中的一个整数溢出漏洞,攻击者可通过恶意应用利用该漏洞以内核权限执行任意代码。该漏洞影响 iOS/iPadOS 15.7.7 之前版本、macOS Ventura 13.4.1 之前版本等广泛平台,并已被证实曾在 iOS 15.7 之前版本上遭到主动利用。本文从漏洞基础数据出发,深入分析其根因、利用原理、危害及修复策略,并结合公开的 Trigon 确定性内核利用项目进行技术解读。 📌 漏洞概述 CVE-2023-32434 的 CVSS
漏洞分析 🎯 CVE-2026-9809 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-9809 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-9809 是 Mautic 7 Projects 组件中存在的一处存储型跨站脚本(Stored XSS)漏洞,CVSS 评分为 7.6(高危)。该漏洞影响 Mautic 7.0.0 至 7.1.1 版本,已在 7.1.2 中修复。由于项目管理名称在后台详情页(如活动、邮件、表单)中以标签和弹窗(popover)形式渲染时未进行有效的输出编码与净化,经过身份验证且具备项目创建/编辑权限的攻击者可将恶意的 HTML/
漏洞分析 🎯 CVE-2026-9558 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-9558 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-9558 是 Mautic 主题引擎中存在的一处服务端模板注入(SSTI)漏洞,CVSS 评分为 9.9,属于严重级别。该漏洞允许具备主题创建或上传权限的认证用户,通过上传恶意构造的 Twig 模板,在托管服务器上执行任意系统命令或读取受限文件,最终实现远程代码执行(RCE)。目前官方已在 7.1.2、6.0.9、5.2.11 及 4.4.20(ELTS)版本中修复此问题。 📌 漏洞概述 CVE-2026-9558 是 Mautic(开源营销自动化平台)
漏洞分析 🎯 CVE-2026-8161 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-8161 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-8161 是 PillarJS multiparty 库在 4.2.3 及更低版本中存在的高危拒绝服务(DoS)漏洞,CVSS 评分为 7.5。攻击者通过构造包含与 Object.prototype 继承属性(如 __proto__、constructor、toString)同名的 multipart/form-data 字段,可使解析器在原型链值上调用 .push(),触发 TypeError 异常并因未捕获而崩溃进程。升级到 multiparty@4.3.0 及以上版本即可修复,官方确认无有效缓解措施。
漏洞分析 🎯 CVE-2026-60137 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-60137 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubVulhub 摘要:CVE-2026-60137 是 WordPress Core 中一处由 WP_Query 的 author__not_in 参数过滤不严导致的 SQL 注入漏洞,CVSS 评分为 5.9(中危)。该漏洞影响 WordPress 6.8.x(< 6.8.6)、6.9.x(< 6.9.5)及 7.0.x(
漏洞分析 🎯 CVE-2026-56290 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-56290 深度技术分析 📊 聚合 4 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-56290 是影响 Joomla 扩展 Page Builder CK(组件标识 com_pagebuilderck)的严重漏洞,CVSS 评分为 9.8(CRITICAL)。该漏洞源于 fonts.save 任务存在不当访问控制(Improper Access Control),允许未authenticated攻击者通过任意文件上传功能将可执行文件写入服务器,最终实现远程代码执行(RCE)。该漏洞已被 CISA KEV 收录,表明已出现实际利用行为。 📌 漏洞概述 * CVE 编号:CVE-2026-56290 * CVSS 评分:9.8(
漏洞分析 🎯 CVE-2026-63223 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-63223 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-63223 是 CodeIgniter 4 文件上传校验逻辑中的严重安全缺陷,CVSS 9.8(Critical)。该缺陷影响低于 4.7.4 的版本:当开发者使用 is_image 或 mime_in 校验上传文件,却未独立校验客户端原始扩展名,且保存文件时保留原始文件名并存入可执行 PHP 的 Web 目录时,远程攻击者可以构造“图像魔数 + PHP Webshell”的恶意文件,通过上传接口绕过校验,最终在服务器上执行任意命令。 📌 漏洞概述 CVE-2026-63223 对应 GitHub Advisory
漏洞分析 🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言md来源ridhinva/litellm-sqli-scanner针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 # LiteLLM SQL Injection Scanner > CVE-2026-42208 — SQL
漏洞分析 🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是土耳其 TUBITAK BILGEM 软件技术研究所开发的 Liderahenk 集中管理系统中存在的一个严重源验证缺失漏洞,CVSS 评分为 9.8,影响 2.0.1 及之前版本(2.0.2
漏洞分析 🎯 CVE-2026-55579 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-55579 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestGitHub-AdvisoryPoC-in-GitHub 摘要:CVE-2026-55579 是 Pheditor(一个基于 PHP 的单文件编辑器和文件管理器)中存在的一个严重安全漏洞,CVSS 评分为 9.8(Critical)。漏洞源于程序将默认密码 admin 的 SHA-512 哈希硬编码在源码中,且未强制用户首次登录后修改密码。远程攻击者无需任何身份验证即可使用公开的默认凭据登录,进而通过文件编辑、文件上传和终端功能实现任意文件读写与远程代码执行(RCE),对受影响系统的机密性、完整性和可用性造成完全破坏。 📌 漏洞概述 * CVE ID:CVE-2026-55579 * 受影响产品:Pheditor(PHP 单文件编辑器/文件管理器) * 受影响版本:根据 NVD 数据,影响 2.
漏洞分析 🎯 CVE-2026-50751 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-50751 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-50751 是 Check Point Security Gateway 中一个与已废弃的 IKEv1 密钥交换协议相关的认证逻辑缺陷。该漏洞允许未经身份认证的远程攻击者绕过用户密码验证,直接建立远程访问 VPN 连接,其 CVSS 评分为 9.3,属于严重级别。由于利用复杂度低且无需任何凭据,此漏洞已被 CISA KEV 收录,可能被高级持续威胁组织广泛利用。本文将从漏洞根因、影响范围及修复缓解三个维度进行深度技术剖析。 📌 漏洞概述 CVE-2026-50751 是 Check Point Security Gateway 在 Remote Access 与 Mobile