目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

安全情报专区 89+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

240
已接入情报源
120
当前稳定在线
414
24 小时新增
89+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
精品
Medium
Frappe Desk未授权访问漏洞(Issue #39760)权限缺失修复
github.com · 2026-08-21
Frappe desk (version-15) · Frappe desk (version-16)
Read more
Medium
Frappe未授权操作权限绕过修复
github.com · 2026-08-21
Frappe
Read more
Medium
Frappe框架未授权访问漏洞及修复分析
github.com · 2026-08-21
Frappe framework
Read more
Unknown
ERPNext inactive_customers报告SSRF修复白名单过滤
github.com · 2026-08-18
Frappe ERPNext 16-hotfix
Read more
High
Frappe ERPNext SQL注入漏洞(CVE-2025-65822)详情
CVE-2025-65822 · github.com · 2026-08-18
erpnext < 15.116.0 · erpnext < 16.23.0
Read more
精品
Unknown
Frappe Jinja模板全局变量限制修复
github.com · 2026-08-18

### 漏洞概述 该漏洞涉及在 `frappe/utils/jinja.py` 和 `frappe/utils/safe_exec.py` 文件中对模板渲染的使用限制。具体问题是 `render_template` 函数在处理模板时,未正确限制全局变量的使用,可能导致安全风险。 ### 影响范围 - **文件**: `frappe/utils/jinja.py` 和 `frappe/utils/s…

Read more
Medium
Frappe框架AR/AP报告用户权限绕过修复
github.com · 2026-08-11
ERPNext · version-15
Read more
High
Frappe ERPNext 用户权限绕过导致敏感财务数据泄露
github.com · 2026-08-11
Frappe/ERPNext v16.31.1 · Frappe/ERPNext v16.23.0
Read more
High
ERPNext v16.23.0权限绕过及数据验证缺陷分析
github.com · 2026-08-11
ERPNext v16.23.0
Read more
精品
High
ERPNext Jinja全局变量限制修复
github.com · 2026-08-11
erpnext <= 16.29.0 · erpnext <= 15.118.8
Read more
精品
Critical
Frappe ERPNext SSRF/RCE漏洞CVE-2020-72911
CVE-2020-72911 · github.com · 2026-08-11
erpnext < 15.118.0 · erpnext < 16.29.0
Read more
精品
精品
Unknown
ERPNext Jinja模板全局变量限制不严修复方案
github.com · 2026-08-11
ERPNext process_statement_of_accounts module
Read more
精品

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。