目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 68166+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
118
当前稳定在线
378
24 小时新增
68,166+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 6.5
Wormhole.app SSRF漏洞(CVE-2026-100251)
raw.githubusercontent.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Wormhole.app SSRF - **CVE编号**: CVE-2026-100251 - **描述**: Wormhole.app 在2026年8月22日之前部署时,错误配置了coturn TURN服务器,未能正确限制TCP中继对等体,允许未经授权的攻击者访问实例元数据或从Wormhole中继的IP来源TCP连接。 - **CVSS评分**: 6.…

Read more
CVSS 7.4
GraphQL Tools Legacy WS 包 TLS 证书验证绕过 (CVE-2020-10921)
github.com · 2026-10-02

### 漏洞概述 在 `@graphql-tools/executor-legacy-ws` 包中,`buildLegacyExecutor()` 函数在创建 WebSocket 连接时硬编码了 `rejectUnauthorized: false`,导致 TLS 证书验证被禁用。这使得网络定位的攻击者能够执行中间人(MITM)攻击,拦截通过 `ws://` 端点发送的凭据、连接参数或头部信息,并…

Read more
Zammad CVE-2026-102489/90 漏洞公告:会话劫持致RCE及本地权限提升
csirt.divd.nl · 2026-10-02

### 漏洞概述 - **漏洞编号**:DIVD-2026-00015 - **漏洞描述**:在调查DIVD-2026-00014案件期间,发现了Zammad中的两个新漏洞。 - **CVE-2026-102489**:Zammad版本6.3.0至6.5.4存在会话劫持漏洞,可导致远程代码执行(RCE)。该漏洞在版本7.0.0至7.1.3中也存在,但由于环境条件限制,无法利用。 - **CVE-2…

Read more
CVSS 4.3
Joyland AI 明文传输漏洞 (CVE-2026-102670)
www.cve.org · 2026-10-02

# CVE-2026-102670 ## 漏洞概述 Joyland AI 应用明确允许在 Android 9+ 上使用明文 HTTP 流量,而默认情况下应阻止此类流量。 ## 影响范围 - **产品**: Joyland AI - **版本**: 受影响版本未知 ## 修复方案 - 暂无具体修复方案提及。 ## 其他信息 - **CNA**: Cybersecurity and Infrastru…

Read more
CVSS 8.7
TP-Link Tapo C120/C200摄像头多漏洞CVE通告(RCE/DoS)
www.tp-link.com · 2026-10-02

### 漏洞概述 TP-Link Tapo C120 和 C200 摄像头存在多个安全漏洞,包括: 1. **CVE-2026-9032**: 未认证的 Onboarding Connect NULL 指针解引用导致拒绝服务漏洞。 2. **CVE-2026-78577**: 未认证的 Onboarding Scan 信息泄露。 3. **CVE-2026-78578**: 未认证的 do Met…

Read more
CVSS 2.1
KaTeX 原型污染修复及防御代码分析
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及在 `settings` 中防止原型污染的问题。具体来说,代码中存在对 `Object.prototype` 的属性检查,以防止原型污染。 ### 影响范围 - **文件**: `src/namespace.ts`, `src/Settings.ts`, `test/katex-spec.ts` - **影响**: 如果未正确处理原型污染,可能会导致安全漏洞,例如通过原…

Read more
精品
CVSS 8.4
PeaZip越界写入漏洞(CVE-2024-102514)漏洞分析与修复
secur0.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Out-of-bounds write in PeaZip PEA extractor allows code execution via a crafted .pea archive - **CVE编号**: CVE-2024-102514 - **严重程度**: High - **发布日期**: October 1, 2024 - **描述**: 在P…

Read more
CVSS 2.1
KaTeX 原型污染规避信任限制漏洞
github.com · 2026-10-02

### 漏洞概述 **标题**: Existing prototype pollution can bypass KaTeX trust restrictions **描述**: - **影响**: KaTeX 可以作为原型污染 gadget 在应用程序中,其中 `Object.prototype` 已经被污染,或者攻击者可以影响渲染器选项对象的原型。KaTeX 不会启用原型污染。 - **受影响…

Read more
精品
CVSS 8.8
PostgreSQL HNSW/IVFFlat索引缓冲区溢出漏洞分析
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及在构建IVFFlat索引和硬化的索引条目点时出现的缓冲区溢出问题。具体而言,代码中存在对`HnswGetMetaPageInfo`函数的调用,这些调用可能未正确初始化或验证参数,导致潜在的缓冲区溢出风险。 ### 影响范围 - **受影响文件**:多个与HNSW(Hierarchical Navigable Small World)算法相关的源文件,包括`hnsw.c`…

Read more
CVSS 7.7
TP-Link Deco M9 Plus TDSOPv2栈溢出RCE漏洞(CVE-2026-8618)公告
www.tp-link.com · 2026-10-02

### 漏洞概述 - **漏洞名称**: Pre-Authentication Stack-based Buffer Overflow Remote Code Execution in TDSOPv2 Subtype 0x91 on Deco M9 Plus (CVE-2026-8618) - **漏洞描述**: 在Deco M9 Plus的TDSOPv2服务(usr/sbin/ddp)中存在一个…

Read more
CVSS 6.5
Wormhole App SSRF漏洞(CVE-2026-100251) advisory
www.cve.org · 2026-10-02

### 漏洞概述 - **CVE编号**: CVE-2026-100251 - **标题**: Wormhole app SSRF - **描述**: Wormhole app 在2026-08-22之前部署时,错误配置了coturn TURN服务器,未正确限制TCP中继对等体,允许未经身份验证的攻击者访问实例元数据或从Wormhole中继的IP发起TCP连接。 - **CNA**: Cybers…

Read more
CVSS 7.1
CVE-2026-14983 Teledyne FLIR PackBot未认证DoS漏洞公告
github.com · 2026-10-02

### 漏洞概述 **漏洞编号**: MNDT-2026-0027 **CVE ID**: CVE-2026-14983 **描述**: Teledyne FLIR PackBot机器人存在一个未认证的拒绝服务(DoS)漏洞,该漏洞源于设备Web接口中的输入验证不当。攻击者可以通过发送恶意构造的HTTP请求,强制系统重启,导致机器人陷入无限重启循环,完全无法操作。 ### 影响范围 - **严重性…

Read more
CVSS 8.7
GetSimpleCMS-CE CVE-2024-71542 存储型XSS漏洞详情及POC
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Stored Cross-Site Scripting (XSS) via the "title" parameter in admin/components.php **漏洞描述**: GetSimpleCMS-CE 在 "Theme to Components" 功能(admin/components.php)中存在存储型跨站脚本(XSS)漏洞。通过 `t…

Read more
精品
CVSS 9.1
PHP rand()可预测密码重置致管理员接管
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Predictable Password Reset Password Allows Administrator Account Takeover **漏洞描述**: 密码重置端点可以在未认证的情况下访问。当为现有用户提交重置请求时,应用程序会生成一个新的临时密码并立即将其哈希存储为用户的新密码。临时密码是使用PHP `rand()` 函数生成的,该函数以 `…

Read more
精品
CVSS 7.1
CVE-2020-71426 存储型LFI漏洞分析及POC
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: 通过页面 "template" 字段的认证存储本地文件包含(LFI) **漏洞描述**: - 一个具有页面编辑权限的用户可以在页面的 "template" 属性中存储任意文件系统路径。 - 在前端公开时,该值未经过消毒就传递给 PHP `include()` 函数。当页面被渲染时,由于包含路径未被消毒,这允许目录遍历本地文件包含:任何访问者请求页面时,任意本地…

Read more
CVSS 5.1
stream-json 原型污染漏洞分析及 POC
github.com · 2026-10-02

### 漏洞概述 该漏洞涉及 `stream-json` 库在处理 JSON 数据时,对 `__proto__` 键的处理不当,可能导致原型污染攻击。攻击者可以通过构造特定的 JSON 数据,利用 `__proto__` 键来修改 JavaScript 对象的原型,从而执行恶意代码或获取敏感信息。 ### 影响范围 - **受影响库**:`stream-json` - **受影响版本**:3.7.…

Read more
CVSS 7.5
Podgrab WebSocket并发访问未认证拒绝服务漏洞及PoC
www.vulncheck.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Podgrab Unauthenticated DoS via Concurrent Map Access in Websocket Handler **漏洞描述**: Podgrab 是一个用于监控 Kubernetes 集群中 Pod 状态的工具。该漏洞允许攻击者通过并发访问 WebSocket 处理器,导致未认证的拒绝服务(DoS)攻击。 ### 影响范…

Read more
CVSS 5.1
stream-json库原型污染漏洞分析及POC
github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: Prototype pollution: Assembler writes this.current[this.key] on plain objects **漏洞描述**: 在 `stream-json` 库中,存在一个原型污染漏洞。攻击者可以通过控制 JSON 数据替换解析对象的 prototype,从而导致原型污染。 ### 影响范围 - **受影响版本…

Read more
CVSS 6.2
stream-json <=3.5.0 拒绝服务漏洞 CVE-2026-104182 分析与POC
github.com · 2026-10-02

### 漏洞概述 JSONC解析器和验证器在每次输入块时都会重新扫描整个累积的注释,导致当大块或行注释通过多个块传递时,成本为O(n^2) CPU,并可能使事件循环停滞(远程未认证的DoS)。 ### 影响范围 - **受影响版本**:stream-json { const stream = Parser.aStream(); // default options stream.on("data"…

Read more
CVSS 8.1
Lektor开发服务器管理API CSRF漏洞(CWE-352)分析
gist.github.com · 2026-10-02

### 漏洞概述 **漏洞名称**: CSRF: Lektor's development-server admin API authenticates no origin (CWE-352/CWE-306) **供应商/产品**: Lektor - [https://github.com/lektor/lektor](https://github.com/lektor/lektor) **漏洞类…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。