漏洞分析 🎯 CVE-2026-54420 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-54420 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-54420 是 LiteSpeed cPanel 插件(以 LiteSpeed WHM PlugIn 5.3.2.0 之前版本分发)中存在的 UNIX 符号链接跟随漏洞,CVSS 评分为 8.5,定级为高危。攻击者仅需拥有共享服务器上普通用户的 FTP 或 Web Shell 权限,即可通过构造恶意 symlink,诱使以更高权限运行的 LiteSpeed/WHM 插件在 CloudLinux/CageFS 隔离边界之外执行文件读写。CISA 已将
漏洞分析 🎯 CVE-2026-42607 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-42607 深度技术分析 📊 聚合 3 来源🕵️ 含指纹 NVD-LatestGitHub-AdvisoryExploit-DB-RSS 摘要:CVE-2026-42607 是 Grav CMS(文件型 Web 平台)中一个由 ZIP 归档上传引发的远程代码执行漏洞,CVSS 评分为 9.1(Critical)。该漏洞影响 2.0.0-beta.2 之前的所有版本,根源在于管理后台的 “Direct Install” 工具未对上传的 ZIP 压缩包内部文件进行安全校验,导致具有管理员权限的认证用户可通过构造恶意插件包在服务器上执行任意 PHP 代码或植入持久化 Web Shell。本文将从审计视角深入分析其技术根因、利用链路与危害,并给出修复与缓解建议。 📌 漏洞概述 该漏洞由 GitHub Advisory(GHSA-w48r-jppp-rcfw)
漏洞分析 🎯 CVE-2026-42271 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-42271 深度技术分析 📊 聚合 3 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-42271 是 BerriAI LiteLLM(AI Gateway / LLM API 代理服务器)中的一个高危命令注入漏洞,CVSS 评分为 8.8。该漏洞存在于 LiteLLM 1.74.2 至 1.83.7(不含)版本中,影响 POST /mcp-rest/test/connection 与 POST /mcp-rest/test/tools/list 两个用于预览 MCP
漏洞分析 🎯 CVE-2026-35273 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-35273 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-35273 是 Oracle PeopleSoft Enterprise PeopleTools 组件中一个极为危险的“关键功能缺失认证”漏洞,CVSS 3.1 基准评分高达 9.8,影响 PeopleTools 8.61 与 8.62 两个受支持版本。该漏洞允许未认证攻击者通过 HTTP 网络访问直接接管 PeopleSoft Enterprise PeopleTools 环境,且已被 CISA 列入 KEV(已知被利用漏洞)目录,表明已出现真实世界利用。本文将从技术根因、影响危害与修复缓解三个维度展开深度分析。
漏洞分析 🎯 CVE-2026-32202 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-32202 深度技术分析 📊 聚合 5 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSThe Hacker News 摘要:CVE-2026-32202 是 Windows Shell 中的一个“保护机制失败”(Protection mechanism failure)漏洞,CVSS 评分为 4.3(中危)。攻击者可在网络环境中利用该漏洞构造特制的 Shell 项(Shell Item)或 LNK 文件,使 Windows 资源管理器等组件错误地呈现恶意内容,从而实现欺骗(Spoofing)。目前该漏洞尚未被 CISA KEV 收录,也未见公开的完整 EXP;但已有 PoC
漏洞分析 [local] Windows Defender (MsMpEng.exe) - Race Condition 未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
漏洞分析 🎯 CVE-2026-25253 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-25253 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubGitHub Security Lab4hou 摘要:CVE-2026-25253 是 OpenClaw(别名 clawdbot / Moltbot)在 2026.1.29 之前版本中存在的一个高危漏洞(CVSS 8.8)。漏洞源于应用从查询字符串中直接获取 gatewayUrl 参数,并在无任何用户交互的情况下自动建立 WebSocket 连接,同时将认证 token 发送至该地址。攻击者可通过构造恶意链接,诱导受害者触发连接,从而窃取 token,进而获取 OpenClaw 实例的完整控制权,并可能升级为远程代码执行(RCE)。本分析将深入探讨漏洞根因、实际危害及修复缓解方案。 📌 漏洞概述 CVE-ID:
漏洞分析 🎯 CVE-2026-24061 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-24061 深度技术分析 📊 聚合 4 来源💣 含 EXP🧪 含 PoC🕵️ 含指纹 NVD-LatestExploit-DBPoC-in-GitHubwatchTowr Labs 摘要:CVE-2026-24061 是 GNU Inetutils 中 telnetd 组件存在的一个远程认证绕过漏洞,CVSS 评分为 9.8(Critical)。攻击者无需任何凭据,仅通过构造特制的 Telnet NEW-ENVIRON 子协商报文,将环境变量 USER 设置为 “-f root”,即可诱使 telnetd 将参数透传给 /bin/login,从而使 login 跳过认证流程,直接获取 root 权限的系统 shell。该漏洞影响
漏洞分析 🎯 CVE-2026-11645 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-11645 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestCISA-KEVPoC-in-GitHub 摘要:CVE-2026-11645 是 Google 开源 JavaScript 引擎 V8 中的一个高危“越界读写(Out-of-Bounds Read/Write)”漏洞,CVSS 评分为 8.8,已被 CISA 列入已知被利用漏洞目录(KEV)。该漏洞影响 Google Chrome 149.0.7827.103 之前版本,以及所有基于 Chromium 的浏览器(如 Microsoft Edge、Opera 等)。攻击者可通过构造恶意 HTML
漏洞分析 [local] ProtonVPN v4.4.1 - Unquoted Service Path 未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-07提交者Milad Karimi来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Milad Karimi # Contact: karimimilad1337@gmail.com # Zone-H: www.zone-h.org/archive/notifier=Ex3ptionaL Description: A successful attempt would require the local user to be able to insert their code in the system root
漏洞分析 [webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS) CVE-2026-49069是WordPress WPZOOM Portfolio插件≤1.4.21版本中的未认证反射型XSS漏洞,攻击者通过admin-ajax.php的wpzoom_load_more_items动作注入恶意事件属性,诱导用户悬停即可执行任意JavaScript,可能导致会话劫持与后台接管。本文分析漏洞原理、PoC利用步骤、检测方法与修复建议。
漏洞分析 [local] Windows Defender (MsMpEng.exe) - Race Condition Windows Defender的MsMpEng.exe被曝存在竞态条件0-Day漏洞。攻击者挂载伪造ISO触发Use-After-Free,可本地提权至NT AUTHORITY\SYSTEM并导致杀毒引擎崩溃。本文深度分析漏洞根因、攻击步骤、临时缓解与检测思路。
漏洞分析 CVE-2026-71986 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v CVE-2026-71986 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v
漏洞分析 CVE-2026-71985 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v CVE-2026-71985 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v
漏洞分析 CVE-2026-71984 (CVSS 9.8) - MSI Radix AXE6600 router firmware version v781521 contains a command injection v CVE-2026-71984是MSI Radix AXE6600路由器固件v781521中urlfilter功能存在的命令注入漏洞,CVSS 9.8。远程攻击者可利用该漏洞在设备上以root权限执行任意代码,完全控制路由器、窃取流量并攻击内网。本文提供漏洞深度分析、攻击场景、修复建议及临时缓解措施,帮助用户防范风险。
漏洞分析 CVE-2026-71851 (CVSS 9.0) - crypto-js is a JavaScript library of crypto standards. Versions of crypto-js pri CVE-2026-71851 (CVSS 9.0) - crypto-js is a JavaScript library of crypto standards. Versions of crypto-js pri
漏洞分析 🎯 CVE-2026-23918 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-23918 深度技术分析 📊 聚合 3 来源🧪 含 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSS 摘要:CVE-2026-23918 是 Apache HTTP Server 2.4.66 中 mod_http2 模块在流清理阶段存在的一个双重释放(Double Free)漏洞,CVSS 评分为 8.8,攻击者可在未认证的情况下利用 HTTP/2 协议触发,可能导致远程代码执行(RCE)。该漏洞由 striga.ai 与 isec.pl 的研究人员发现并报告,已在 2.4.67 版本中修复。 📌 漏洞概述 Apache
漏洞分析 🎯 CVE-2026-0300 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-0300 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestCISA-KEVPoC-in-GitHubHorizon3 Blog 摘要:CVE-2026-0300 是 Palo Alto Networks PAN-OS 中 User-ID™ Authentication Portal(即 Captive Portal)服务的一个严重缓冲区溢出漏洞,CVSS 评分高达 9.8。未经认证的远程攻击者可通过发送特制数据包,在 PA-Series 与 VM-Series 防火墙上以 root 权限执行任意代码。该漏洞已入选 CISA KEV 已知被利用漏洞目录,目前尚无官方补丁的版本已被积极利用。Prisma Access、Cloud NGFW 与 Panorama
漏洞分析 🎯 CVE-2025-55182 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2025-55182 深度技术分析 📊 聚合 4 来源💣 含 EXP🕵️ 含指纹 NVD-LatestExploit-DBPalo Alto Unit42VirusTotal Blog 摘要:CVE-2025-55182 是 React Server Components(RSC)在 19.0.0、19.1.0、19.1.1 和 19.2.0 版本中存在的预认证远程代码执行漏洞,CVSS 评分为 10.0 分,严重级别为 Critical。攻击者无需任何身份验证,仅通过向 Server Function 端点发送精心构造的 HTTP 请求,
漏洞分析 🎯 CVE-2023-32233 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2023-32233 深度技术分析 📊 聚合 4 来源💣 含 EXP NVD-LatestExploit-DBExploit-DB-RSS 摘要:CVE-2023-32233 是 Linux 内核 Netfilter 子系统中 nf_tables 框架处理批量请求(batch requests)时的一个释放后使用(Use-After-Free,UAF)漏洞。该漏洞允许无特权本地用户通过构造恶意 nf_tables 指令序列,破坏内核内存,实现任意读写操作,并最终将权限提升至 root。漏洞的 CVSS 评分为 7.8,属于高危,影响 Linux 内核 6.3.1 及更早版本。其根本原因在于匿名集合(anonymous sets)
漏洞分析 🔥 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-42208 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC NVD-LatestCISA-KEVPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/BerriAI/litellm 源码进行独立审计(置信度 0%)。 🧬 根因独立理解 (审计解析失败) 🛤️ 漏洞触发链路 🧪 PoC 复现 从 GitHub 公开仓库抓取的实际 PoC 代码(仓库)。 📋 代码元数据语言py来源ridhinva/litellm-sqli-scanner针对性✅ 已验证与漏洞相关(代码含 CVE 引用)依赖见代码注释/README用法详见代码注释中的使用说明 #!/usr/bin/env python3 """
漏洞分析 🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计 NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TUBITAK BILGEM Software Technologies Research Institute 开发的终端管理平台 Liderahenk 中存在的一个高危访问控制缺陷,CVSS 评分为 9.8(严重)。受影响版本为 2.0.1
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “copy.fail”)是 Linux 内核 AF_ALG 加密子系统中的一个高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。其根因源于 `algif_aead` 被错误地改为“原位(in-place)”操作,导致非特权攻击者可以通过 AF_ALG 与 `splice()` 组合破坏任意文件的页缓存。在 Talos Linux 等 Kubernetes 场景中,该漏洞可被非特权容器利用,实现宿主机 root
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用“原地(in-place)”处理逻辑,导致通过 splice() 传入的页缓存页面被同时用作密文输入和解密输出,在认证失败前即已被覆写。攻击者可在未授权的情况下,通过容器内普通用户权限利用该原语破坏宿主机的页缓存,进而实现任意代码执行、读取节点敏感信息等严重影响。Talos Linux 等发行版中,该漏洞可被链式利用为完整的节点接管。 📌 漏洞概述
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 接口对 AEAD 操作错误地采用“原地(in-place)”模式,结合 splice() 机制导致无特权容器工作负载能够覆盖任意文件页缓存,从而在宿主机上实现本地提权。Talos Linux 上可进一步链接触发完整节点沦陷。 📌 漏洞概述 * CVE 编号:CVE-2026-31431