漏洞分析 🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel 与 WHM 登录流程中的高危认证绕过漏洞,CVSS 评分高达 9.8(Critical),影响 11.40 之后的所有版本。未经认证的远程攻击者可通过构造恶意请求,在未提供有效凭证的情况下直接获取控制面板的访问权限,进而完全接管服务器。本文将从漏洞机理、实际危害与缓解措施三个维度展开深度分析,并引用社区 PoC 仓库中的利用思路,帮助安全团队准确评估风险并制定应急响应策略。 📌 漏洞概述 该漏洞被分配编号 CVE-2026-41940,属于 身份认证绕过(Authentication Bypass) 类型,CVSS 基础评分为 9.8(Critical)
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名“Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 套接字接口在 AEAD 加解密操作中错误地采用了“就地(in-place)”优化,使得攻击者能够通过 splice() 系统调用将页面缓存中的只读文件页面同时作为密文输入和解密输出缓冲区。即使后续认证失败,解密操作也已经对内核页缓存完成了覆写,从而构成任意文件页缓存破坏原语。在容器/Kubernetes 场景下,该漏洞可被无特权工作负载利用,进一步实现节点完全接管。 📌 漏洞概述
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(也称“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中一个因错误采用“就地(in-place)操作”而引入的高危漏洞,CVSS 评分为 7.8。未经授权的容器工作负载可利用 AF_ALG 算法接口与 splice() 系统调用,破坏宿主机任意文件的 page-cache 页。在 Talos Linux 等场景中,该漏洞可被链式升级为节点完全失陷:仅需创建普通 Pod 的权限,即可通过污染特权
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号“Copy Fail”)是 Linux 内核 crypto 子系统 algif_aead 中的一个高危漏洞,CVSSv3 评分为 7.8。该漏洞源于 AF_ALG 加密接口在 AEAD 解密时错误实现了“就地操作”(in-place),使得无特权容器工作负载能够通过 splice() 将文件页缓存中的页面同时作为输入和输出缓冲区,从而在认证失败前破坏任意文件的页缓存。在容器平台(如 Kubernetes + Talos Linux)中,该漏洞可被链式利用为完整节点攻陷:无需任何提升权限即可在宿主机上以 root
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又名 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分 7.8。该漏洞源于 AF_ALG 加密接口在 AEAD 操作中错误地采用“就地(in-place)”模式,结合 splice() 系统调用,攻击者可在未授权的情况下覆写任意文件页缓存(page-cache)中的内容。Talos Linux 的安全公告(GHSA-m38g-vww2-mvgx)进一步展示了该漏洞可被容器工作负载利用,通过污染特权 Pod
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一处高危本地提权漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用“就地(in-place)”优化,结合 splice() 系统调用可导致未授权容器工作负载覆写文件页缓存(page-cache)中的任意页面,进而形成从普通 Pod 到宿主机 root 的完整利用链。Talos Linux
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(代号 “Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用“就地(in-place)”模式,配合 splice() 系统调用,可导致内核将解密输出直接写回源页缓存页面,而认证失败并不会回滚这些写入。攻击者通过容器内未授权负载,即可利用该原语覆盖宿主机的任意文件页缓存,最终实现节点级 root 权限接管。本漏洞技术细节和概念验证代码已由 Theori / Xint
漏洞分析 🔥 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-8181 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 https://github.com/Burst-Statistics/burst-statistics 源码进行独立审计(置信度 90%)。 🧬 根因独立理解 根据 CVE-2026-8181 漏洞描述,根因位于 PHP 后端认证函数 `is_mainwp_authenticated()` 中。该函数从 HTTP `Authorization` 请求头解析 Basic Auth 的用户名和密码,然后调用 WordPress 的 `wp_authenticate_application_password()` 函数验证应用密码。
漏洞分析 🔥 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-6508 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 2 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-6508 是 TÜBİTAK BİLGEM 软件技术研究院开发的 Liderahenk 集中管理系统中存在的严重 Origin Validation Error 漏洞,CVSS 评分为 9.8。该漏洞允许同一 XMPP 网络中的任意客户端(包括被攻陷的受管端点)
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(别名“Copy Fail”)是 Linux 内核 crypto: algif_aead 子系统中的一个高危漏洞,CVSS 评分 7.8。该漏洞源于 AF_ALG 算法接口在 AEAD 操作中错误地采用了“就地”(in-place)模式,导致通过 splice() 传入的源页缓存页可被解密输出覆盖。攻击者利用该原语可实现对任意文件页缓存的只读改写(read-only page cache corruption),在特定场景(如容器环境)下可进一步提权至宿主机 root。Talos
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统 algif_aead 模块中的一个高危本地权限提升漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于一次不恰当的“就地(in-place)操作”优化尝试,允许无特权攻击者通过 AF_ALG 与 splice() 接口破坏任意文件的页缓存(page cache),在容器化环境中可进一步升级为节点级别的完全控制。本文在参考公开 PoC 与官方报告的基础上,深入分析其技术根因、危害影响与修复方案。 📌 漏洞概述 * CVE 编号:CVE-2026-31431
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称“Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误启用了“就地(in-place)”处理优化,导致通过 splice() 传入的、映射自页缓存(page-cache)的源页面,在认证失败后仍被解密结果覆盖。攻击者可在无特权容器内利用此原语改写任意文件页缓存内容,在 Talos Linux 等场景下可进一步串联为节点完全失陷,获取宿主机
漏洞分析 🎯 CVE-2026-6508 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-6508 深度技术分析 📊 聚合 2 来源🧪 含 PoC NVD-LatestPoC-in-GitHub 摘要:CVE-2026-6508 是存在于 TUBITAK BILGEM Software Technologies Research Institute 开发的 Liderahenk 集中管理系统中的高危 Origin Validation Error 漏洞,CVSS 评分为 9.8。该漏洞允许已连接到同一 XMPP 基础设施的任意客户端(如被攻陷的 agent)伪装成合法管理端,向其他 agent 发送执行策略、任务或脚本的指令,进而实现未经授权的远程代码执行(RCE)与横向移动。由于 Liderahenk 的 agent 服务以 root 权限运行,
漏洞分析 🔥 CVE-2026-43284 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-43284 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 4 来源🔍 源码审计🧪 PoC NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 🔍 源码独立审计 对 https://github.com/V4bel/dirtyfrag 源码进行独立审计(置信度 75%)。 🧬 根因独立理解 在Linux内核网络发送路径中,TCP通过skb_splice_from_iter()在从pipe附加页面时设置SKBFL_SHARED_FRAG标志,而IPv4/IPv6的datagram append路径(如ip_append_data()/ip6_append_data())在将splice的pipe页面直接添加到skb frag时缺少该标志。SKBFL_SHARED_FRAG用于提示skb的frag页面可能不归本skb独占(例如pipe
漏洞分析 🔥 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案 🔥 高危漏洞深度独立研究 · CVSS ≥ 9.8 CVE-2026-63030 深度独立研究:源码审计 · 二次发现 · 利用方案 📊 3 来源🔍 源码审计🧪 PoC CISA-KEVPoC-in-GitHubVulhub 🔍 源码独立审计 对 (未定位到源码) 源码进行独立审计(置信度 60%)。 🧬 根因独立理解 <p><strong>摘要:</strong>CVE-2026-63030 是 WordPress Core 中存在的一处解释冲突(Interpretation Conflict)漏洞,可被未经认证的攻击者用于 SQL 注入并进一步实现远程代码执行(RCE)。该漏洞在 CISA KEV 目录中已被标记为“已知被利用”,并可与 CVE-2026-60137
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(“Copy Fail”)是 Linux 内核 crypto 子系统中的一处高危本地权限提升漏洞,CVSS 评分为 7.8。漏洞存在于 AF_ALG 套接字的 AEAD 解密路径中,源于一次不恰当的“原地(in-place)”操作优化。攻击者借助 splice() 系统调用将文件页缓存页面同时映射为密文输入与解密输出,可在认证失败前覆写任意页面缓存内容。在容器环境(如 Talos Linux)中,无特权 Pod 可通过该漏洞污染宿主机的 setuid 二进制或敏感文件,最终实现宿主机根权限的完整接管。
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统(algif_aead)中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地采用“就地(in-place)”处理逻辑,导致非特权容器内攻击者可通过 splice() 与 AF_ALG 组合,在页面缓存中覆盖任意文件内容,进而实现容器逃逸和宿主机 Root 权限获取。安全研究员已公开名为 “Copy Fail” 的利用链,Talos
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431(又称 “Copy Fail”)是 Linux 内核 crypto/algif_aead 子系统中存在的一个高危本地权限提升漏洞,CVSS 评分为 7.8。该漏洞源于 crypto: algif_aead 以“就地(in-place)”模式执行 AEAD 解密时引入了错误的内存别名处理逻辑,使得未授权容器工作负载能够通过 AF_ALG 与 splice() 的组合,破坏任意文件页缓存(page-cache)内容。在 Talos Linux
漏洞分析 🎯 CVE-2026-43284 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-43284 深度技术分析 📊 聚合 4 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog 摘要:CVE-2026-43284 是 Linux 内核 xfrm/ESP 子系统中的一个本地权限提升漏洞,NVD 评分为 CVSS 7.8(High)。漏洞根源是 IPv4/IPv6 datagram append 路径在使用 MSG_SPLICE_PAGES 将管道页面拼接到 UDP skb 时,遗漏了 SKBFL_SHARED_FRAG 标志,导致后续 ESP 输入路径把外部共享页误判为 skb 私有页,
漏洞分析 🎯 CVE-2026-41940 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-41940 深度技术分析 📊 聚合 6 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestPoC-in-GitHubExploit-DB-RSSwatchTowr LabsHorizon3 BlogTenable Blog 摘要:CVE-2026-41940 是 cPanel/WHM 控制面板登录流程中存在的身份验证绕过漏洞,CVSS 评分为 9.8(严重)。远程未认证攻击者可在无需任何凭据的情况下绕过登录限制,获取 cPanel/WHM 控制面板的未授权访问权限,进而可能导致网站篡改、数据泄露甚至服务器完全沦陷。本文基于公开漏洞数据、扫描器 PoC 项目的技术细节,从漏洞概述、根因分析、影响危害与修复缓解四个维度进行深度剖析。 📌 漏洞概述 * CVE 编号:CVE-2026-41940 * CVSS 评分:9.8(Critical) * 漏洞类型:身份验证绕过(
漏洞分析 🎯 CVE-2026-31431 深度技术分析:漏洞根因 · PoC/EXP · 检测指纹 🎯 CVE 全聚合深度分析 CVE-2026-31431 深度技术分析 📊 聚合 8 来源🧪 含 PoC🕵️ 含指纹 NVD-LatestGitHub-AdvisoryPoC-in-GitHubExploit-DB-RSSOrca Security 摘要:CVE-2026-31431 是 Linux 内核 crypto 子系统中 algif_aead 模块的一个高危漏洞,CVSS 评分为 7.8(HIGH)。该漏洞源于 AF_ALG 接口在 AEAD 操作中错误地支持“就地(in-place)”处理,导致攻击者可通过 splice() 将内核页面缓存中的内容同时作为密文输入和解密输出缓冲区,从而在认证失败前就已将任意数据写入只读文件或二进制文件的 page cache。在容器化场景(如 Kubernetes/Talos Linux)中,该漏洞可被利用为完整的节点提权,实现主机任意代码执行、
漏洞分析 [webapps] WordPress Plugin WPZOOM Portfolio 1.4.21 - Reflected Cross-Site Scripting (XSS) CVE-2026-49069 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-49069漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者Kent Apostol来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC # Exploit Author: Kent Apostol Vulnerability Description: The WPZOOM Portfolio plugin for WordPress is vulnerable to unauthenticated reflected Cross-Site Scripting via the `wpzoom_load_more_items` AJAX action. The handler is registered for unauthenticated users through
漏洞分析 [local] Windows Defender (MsMpEng.exe) - Race Condition 未分配CVE 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVE未分配CVE漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06提交者nu11secur1ty来源Exploit-DB 原文 ↗ ⚔️ 原始 PoC https://gitlab.com/nu11secur1ty/0/-/raw/main/README.md?ref_type=heads ## Description: A race condition exists between Windows Defender's `MpCleanCallbackFunction` (cleanup routine) and Volume Shadow Copy creation. Successful exploitation results in: 1.
漏洞分析 CVE-2026-18685 (CVSS 9.8) - A security vulnerability has been detected in GL.iNet GL-MT3000 up to 4.4.5. Imp CVE-2026-18685 (CVSS 9.8) - A security vulnerability has been detected in GL.iNet GL-MT3000 up to 4.4.5. Imp
漏洞分析 CVE-2026-9198 - IBM Langflow Code Injection Vulnerability CVE-2026-9198 - IBM Langflow Code Injection Vulnerability