目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 49009+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
92
当前稳定在线
522
24 小时新增
49,009+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 7.2
Wordpress Forminator存储型XSS漏洞(CVE-2026-18323)分析
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: Forminator Forms <= 1.57.0.2 - Unauthenticated Stored Cross-Site Scripting via Radio Field (Save and Continue Draft) - **CVE ID**: CVE-2026-18323 - **CVSS 评分**: 7.2 (High) - **发布日…

Read more
CVSS 6.4
WPForms未授权访问及表单脚本漏洞通报
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: 未授权访问(Unauthenticated)基于表单的脚本(via WPForms 和 WPBakery 设置) - **漏洞类型**: 未授权访问 - **影响版本**: WPForms 4.1.9 - **修复措施**: 升级到最新版本以修复未授权访问漏洞。 ### POC代码 ```plaintext # No POC code provided i…

Read more
CVSS 6.4
WordPress Metform插件反射型XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图显示的是WordPress插件目录中一个名为“metform”的插件的源代码文件`form-picker-utils.php`。文件中存在一个潜在的安全漏洞,具体表现为在`parse`函数中,用户输入的`$key`和`$widget_key`参数未经充分验证和过滤,直接用于生成HTML内容,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:4.…

Read more
CVSS 7.2
WordPress插件Forminator反射型XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `forminator` 的 WordPress 插件的源代码文件 `content-details.php`。文件中存在一个潜在的安全漏洞,具体表现为在输出用户输入数据时未进行适当的转义处理,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:1.56.0 及更早版本 - **影响组件**:`forminator_submiss…

Read more
CVSS 7.2
WordPress Forminator插件XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图显示了一个名为“forminator”的WordPress插件的源代码文件 `radio.php`。文件中存在一个潜在的安全漏洞,具体表现为在处理用户输入时未进行充分的验证和转义,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:1.56.0.2 - **影响组件**:`forminator` 插件的 `radio.php` 文件 - **潜在…

Read more
CVSS 7.2
WordPress Forminator插件XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `forminator` 的 WordPress 插件的源代码文件 `content-details.php`。文件中存在一个潜在的安全漏洞,具体表现为在处理用户输入时未进行充分的验证和转义,可能导致跨站脚本攻击(XSS)或其他安全问题。 ### 影响范围 - **插件版本**:1.55.1 - **受影响文件**:`admin/views/custom…

Read more
CVSS 6.4
TranslatePress <= 2.8 已验证存储型XSS漏洞通报
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: TranslatePress <= 2.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Approved Comment Body in Translation Editor - **漏洞类型**: 存储型跨站脚本(Stored XSS) - **漏洞描述**: Transla…

Read more
CVSS 7.2
WordPress Forminator插件Stored XSS漏洞及修复
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该漏洞涉及WordPress插件Forminator中的`custom-form/entries/content-details.php`文件。具体问题是未正确转义和清理用户输入,导致潜在的安全风险。 ### 影响范围 - **受影响文件**: `forminator/trunk/admin/views/custom-form/entries/content-details.ph…

Read more
CVSS 7.2
WordPress插件Forminator反射型XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为“forminator”的WordPress插件的源代码文件 `radio.php`。文件中存在一个潜在的安全漏洞,具体表现为在处理用户输入时未进行充分的验证和转义,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:1.55.0.1 - **影响组件**:`library/fields/radio.php` - **影响功能**:…

Read more
CVSS 6.4
TranslatePress插件URL注入/路径遍历/HTML转义缺陷分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `translatepress-multilingual` 的插件的源代码文件 `utils.js`。文件中包含多个函数,用于处理URL参数、字符串转义、文件名提取等操作。然而,代码中存在一些潜在的安全问题,可能导致漏洞。 ### 影响范围 1. **URL参数处理**:`removeUrlParameter` 和 `updateUrlParameter…

Read more
CVSS 7.2
Forminator Forms 1.17.2 未认证DOM-XSS漏洞及POC
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: Forminator Forms alert('XSS')"; window.location.href = url; ``` ### 其他信息 - **相关漏洞**: 页面列出了多个与Forminator Forms相关的其他漏洞,包括SQL注入、文件包含等。 - **参考链接**: 提供了多个参考链接,包括漏洞详情、修复建议等。 ### 总结 Form…

Read more
CVSS 6.4
TranslatePress XSS漏洞修复代码分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图显示了一个关于 `translatepress-multilingual` 插件的更改集(Changeset 3634273),主要涉及对 `editor.vue` 文件的修改。修改内容包括对字符串处理和 DOM 操作的优化,以防止潜在的 XSS(跨站脚本攻击)漏洞。 ### 影响范围 - **插件名称**: translatepress-multilingual - …

Read more
CVSS 7.2
WordPress Forminator 插件 Stripe 模块前端数据泄露漏洞
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 - **漏洞文件**: `forminator/trunk/assets/js/front/front.stripe.js` - **漏洞描述**: 在 `front.stripe.js` 文件中,存在对 `billingDetails.address` 和 `billingDetails.length` 的直接操作,可能导致数据泄露或注入攻击。 ### 影响范围 - **受影响…

Read more
精品
CVSS 6.5
file-roller栈缓冲区溢出漏洞(CVE-2026-78322)公告
bugzilla.redhat.com · 2026-08-25

### 漏洞概述 - **漏洞编号**:Bug 2521767 (CVE-2026-78322) - **漏洞类型**:栈缓冲区溢出 - **漏洞描述**:在 `file-roller` 的 `parse_progress_line()` 函数中存在栈缓冲区溢出问题,该函数用于处理 7z 和 RAR 归档后端的输出。当处理来自 7z 或 rar 子进程的输出时,归档文件路径被复制到固定大小的栈缓冲…

Read more
CVSS 6.5
SASL UNBIND状态机缺陷导致DoS/资源耗尽漏洞 (CVE-2026-78701)
bugzilla.redhat.com · 2026-08-25

### 漏洞概述 - **漏洞编号**: CVE-2026-78701 - **漏洞描述**: 在 `sasl_io_recv()` 函数中,通过填充 SASL UNBIND 修复引入了状态错误。复制操作会钳制大小,但不会推进缓冲偏移。在下次接收时,服务器等待另一个完整的 N 字节,而不是返回已经缓冲的剩余部分(N - len)。 - **示例**: 一个 562 字节的 UNBIND 与默认的 …

Read more
CVSS 7.3
Cleverbrush Deep 原型污染漏洞 (CVE-2026-78654)
vuldb.com · 2026-08-25

# Cleverbrush Framework/Deep 原型污染漏洞 ## 漏洞概述 Cleverbrush Framework 和 Deep 4.4.0 及更早版本中存在一个严重漏洞,影响 `deepExtend` 函数。该函数位于 `libs/deep/src/deepExtend.ts` 文件中。攻击者可以通过操纵未知输入导致原型污染,从而远程执行攻击。此漏洞被归类为 CWE-1321,并…

Read more
精品
CVSS 8.5
SKYSEA Client View/SKYMEC IT Manager多漏洞(CVE-2026-66109等)RCE漏洞公告
www.skyseaclientview.net · 2026-08-25

### 漏洞概述 SKYSEA Client View 和 SKYMEC IT Manager 存在多个脆弱性(CVE-2026-66109, CVE-2026-68062, CVE-2026-68959, CVE-2026-68960, CVE-2026-69665)。这些脆弱性可能导致以下影响: - **SYSTEM权限下任意代码执行的可能性** - **UDP数据包接收后,在安装了该产品的W…

Read more
CVSS 7.3
@cleverbrush/deep <=4.4.0 原型污染漏洞分析
vuldb.com · 2026-08-25

### 漏洞概述 - **漏洞标题**: `cleverbrush @cleverbrush/deep (npm) <=4.4.0 Prototype Pollution` - **漏洞描述**: 在 `@cleverbrush/deep` npm 包的 `deepExtend()` 函数中存在原型污染漏洞。该函数用于递归合并对象,但未对特殊属性如 `__proto__`、`constructor…

Read more
精品
CVSS 8.5
SKYSEA Client View多个高危漏洞(CVE-2026-66109等)安全公告
jvn.jp · 2026-08-25

### 漏洞概述 SKYSEA Client View 和 SKYMEC IT Manager 存在多个漏洞,包括: 1. **缺少授权 (CVE-862)** - CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VH:H/SC:N/SE:N/SA:N 基础评分 8.5 - CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 基础…

Read more
CVSS 7.3
@cleverbrush/deep 深度原型链污染漏洞分析
github.com · 2026-08-25

### 漏洞概述 在 `deepExtend()` 函数中,递归合并源对象到新的结果对象时,合并循环未排除特殊键 `__proto__`、`constructor` 或 `prototype`。当其中一个源对象是由攻击者控制的输入(例如 `JSON.parse()` 的请求体)构建时,`__proto__` 属性会导致合并进入 `Object.prototype`,并写入攻击者命名的属性。调用后,…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。