目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 56+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
119
当前稳定在线
354
24 小时新增
56+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
High
Typebot WhatsApp状态转发SSRF漏洞修复分析
github.com · 2026-08-12
Typebot <30cbc61
Read more
High
Typebot.io getSheets端点授权绕过漏洞(3.16.1)及PoC
github.com · 2026-08-12
typebot.io <= 3.16.1
Read more
精品
High
修复跨工作区OAuth凭证窃取及任意S3写入漏洞
github.com · 2026-08-12
Typebot < PR #2459
Read more
精品
精品
High
修复SSRF未处理IPv6未指定地址漏洞
github.com · 2026-07-11
Typebot landing-page-v2 · Typebot viewer-v2
Read more
High
Typebot SSRF漏洞(DNS重绑定绕过)
github.com · 2026-06-18
Typebot < 3.16.2
Read more
精品
High
Typebot IDOR漏洞修复: startChat端点数据越权访问修复分析
GHSA-f475-7m4x-m6mx · github.com · 2026-05-23

# 漏洞总结 ## 漏洞概述 - **漏洞类型**: 安全漏洞(Security Advisory) - **描述**: 在 `startChat` 端点中,通过另一个用户加载结果数据(答案、变量)时,存在一个 `typebotId` 过滤器。该过滤器用于防止从另一个用户加载结果数据。 ## 影响范围 - **受影响文件**: - `packages/bot-engine/src/queries/…

Read more
Low
CVE-2025-39967 Typebot 越权读取其他表单数据漏洞分析
CVE-2025-39967 · github.com · 2026-05-23
Typebot <= 3.15.2
Read more
Medium
Typebot.io WhatsApp Webhook缺少签名验证(CVE-2025-3969)
CVE-2025-3969 · github.com · 2026-05-23
Typebot <= 3.16.1
Read more
High
Typebot 授权绕过漏洞修复说明
GHSA-3fr5-999r-84qj · github.com · 2026-05-23

# 漏洞总结 ## 漏洞概述 - **漏洞类型**: 授权绕过(Authorization Bypass) - **漏洞描述**: 在 `getLinkedTypebots` 函数中,由于使用了 `Array.filter()` 处理异步谓词(`isReadTypebotForbidden`),导致未授权用户能够读取其他工作区中的完整机器人定义(变量、群组、Webhooks)。 - **根本原因*…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。