目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 48332+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
281
24 小时新增
48,332+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 8.8
sklearn/numpy AllowListUnpickler前缀绕过导致RCE漏洞分析
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及 `AllowListUnpickler` 类中的 `find_class` 方法,该方法在检查模块和名称时存在安全漏洞。具体来说,`find_class` 方法允许通过前缀白名单绕过安全限制,导致任意代码执行(RCE)。 ### 影响范围 - **受影响模块**:`sklearn`、`numpy`、`f2py`、`crackfortran`、`myeval` 等。 -…

Read more
精品
CVSS 8.8
NLTK 3.10.x 反序列化远程代码执行漏洞 (CVE-2026-71513)
www.vulncheck.com · 2026-08-22

# NLTK 3.10.0 至 3.10.2 远程代码执行漏洞 ## 漏洞概述 NLTK 3.10.0 至 3.10.2 版本中存在一个远程代码执行漏洞,该漏洞允许攻击者通过 `AllowlistUnpickler` 的 dotted-name bypass 实现任意代码执行。具体来说,`AllowlistUnpickler` 仅验证 pickle 模块字符串而非全局名称,使得攻击者可以通过属性遍…

Read more
精品
CVSS 8.8
NLTK库TransitionParser不安全Pickle反序列化导致RCE漏洞
github.com · 2026-08-22

### 漏洞概述 该漏洞涉及在NLTK(Natural Language Toolkit)库中,`TransitionParser`模型加载时使用了不安全的`pickle`反序列化操作。`pickle`模块在反序列化过程中可以执行任意代码,这可能导致远程代码执行(RCE)漏洞。 ### 影响范围 - **受影响组件**:NLTK库中的`TransitionParser`模型加载功能。 - **影响…

Read more
CVSS 6.4
mailchimp-for-wp插件XSS漏洞概述及修复建议
plugins.trac.wordpress.org · 2026-08-22

### 漏洞概述 该网页截图展示了一个名为 `mailchimp-for-wp` 的 WordPress 插件的源代码文件 `class-form-element.php`。文件中存在一个潜在的安全漏洞,具体表现为在生成表单 HTML 时,未对用户输入进行充分的过滤和转义,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:v4.13.1 - **影响组件**:`mailc…

Read more
CVSS 6.4
mailchimp-for-wp v4.13.1 潜在注入/XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-22

### 漏洞概述 该网页截图显示的是 `mailchimp-for-wp/trunk/includes/forms/class-form-manager.php` 文件的源代码。文件中存在一个潜在的安全漏洞,具体表现为在处理表单提交时,未对用户输入进行充分的验证和过滤,可能导致安全漏洞。 ### 影响范围 - **受影响版本**:v4.13.1 - **影响组件**:`mailchimp-for-…

Read more
CVSS 7.5
advanced-product-fields-for-woocommerce 1.6.22 漏洞修复详情
plugins.trac.wordpress.org · 2026-08-22

### 漏洞概述 - **漏洞描述**:改进与礼品卡插件的集成。 - **时间戳**:2026年3月16日 05:09:56 AM(5个月前)。 - **作者**:maartenbelmans。 - **位置**:advanced-product-fields-for-woocommerce。 - **文件变更**:95个文件新增,4个文件编辑。 ### 影响范围 - **受影响文件**: - `…

Read more
精品
CVSS 7.8
better-npm-audit OS命令注入漏洞(CVE-2026-57998)
www.vulncheck.com · 2026-08-22

# better-npm-audit OS Command Injection via registry flag ## 漏洞概述 better-npm-audit 3.11.0 及 4.0.0-rc.2 预发布版本在构建 npm audit 命令时,通过拼接用户提供的 `--registry` 选项到命令字符串中,存在操作系统命令注入漏洞。该漏洞允许攻击者通过构造包含 shell 元字符(如分号…

Read more
CVSS 4.3
AutomatorWP <=5.8.4 认证用户越权敏感信息泄露漏洞 (CVE-2026-76057)
www.wordfence.com · 2026-08-22

### 漏洞概述 - **漏洞名称**: AutomatorWP <= 5.8.4 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via automatorwp_convertkit_get_forms AJAX Action - **CVE ID**: CVE-202…

Read more
CVSS 8.7
任意文件删除漏洞: /api/search/removeTemplate
github.com · 2026-08-22

### 漏洞概述 **漏洞名称**: 不受限制的任意文件/目录删除通过 `/api/search/removeTemplate` 的 "path" 参数 **描述**: 该漏洞允许客户端通过提供不受验证的 "path" 参数,直接调用 `os.RemoveAll` 进行文件/目录删除操作,且没有基本目录限制。这意味着攻击者可以删除服务器上的任何文件或目录,只要进程有权限访问。 ### 影响范围 -…

Read more
CVSS 4.9
Siyun MCP文件工具黑名单缺失致发布模式密码泄露漏洞
github.com · 2026-08-22

### 漏洞概述 **标题**: MCP文件工具的黑名单不完整,相对于其声称对齐的HTTP文件API,暴露了发布模式密码和其他敏感工作区文件。 **描述**: - **摘要**: `kernel/mcp/tools/file.go` 中的 `resolvePath()` 函数包含一个显式注释,说明其敏感路径列表旨在与HTTP文件API的 `refuseToAccess()` 函数保持一致。然而,M…

Read more
CVSS 6.5
授权绕过漏洞:伪造同意转移视频所有权 (CVE-未定)
github.com · 2026-08-22

# 漏洞概述 - **漏洞名称**: Missing authorization: `Users_affiliations/add.json.php` lets one party forge the counterparty's consent, and `videoAddNew.json.php` trusts it to reassign video ownership - **漏洞类型**…

Read more
精品
CVSS 5.7
AVideo 视频平台 videoEditLight.php CSRF 漏洞分析
github.com · 2026-08-22

### 漏洞概述 **CSRF: `objects/videoEditLight.php` 没有身份验证检查,且不是 `*.json.php` 文件,因此存储的 `` 可以在管理员查看页面时转移任何视频的所有权。** - **漏洞类型**: CSRF(跨站请求伪造) - **受影响版本**: ` 标签转移视频的所有权。 - 管理员在查看视频页面时,视频的所有权会被转移到攻击者的账户。 - 视频标题…

Read more
CVSS 6.5
WWBN AVideo授权绕过及视频所有权篡改漏洞(CVE-2026-58002)
www.vulncheck.com · 2026-08-22

# WWBN AVideo Authorization Bypass via Users_affiliations add.json.php ## 漏洞概述 WWBN AVideo 在 `Users_affiliations/add.json.php` 端点中存在授权绕过漏洞,允许经过身份验证的用户通过伪造对方同意的记录(提供对方协议的时间戳)来伪造双方同意记录。攻击者可以创建伪造的联盟,状态为 …

Read more
精品
CVSS 7.1
KVS Scheduler插件CSRF漏洞详情及修复
github.com · 2026-08-22

### 漏洞概述 **漏洞名称**: CSRF: plugin/Scheduler/releaseVideoNow.json.php 没有身份验证检查并接受 GET 请求,通过管理员浏览器强制发布受限制的视频。 **漏洞描述**: - `plugin/Scheduler/releaseVideoNow.json.php` 发布一个受限制的视频,没有请求身份验证检查。 - 文件包含 `if (!is…

Read more
CVSS 7.5
Netty TLS主机名验证绕过漏洞(CVE-2026-62243)公告
www.vulncheck.com · 2026-08-22

### 漏洞概述 Netty 4.2.0 到 4.2.16 版本存在 TLS 主机名验证绕过漏洞。当使用 `SslProvider.OPENSSL` 客户端路径且未启用 `X509TrustManager` 或基于 Unsafe 的 trust-manager 包装(Java 25+)时,OpenSSL 客户端不会执行主机名验证,允许中间人攻击者提交为不同主机名签发的证书,且该证书会被接受而无需验…

Read more
CVSS 6.6
思源笔记 InstallBazaarPlugin 路径遍历/覆盖漏洞 (CVE-2024-XXXX)
github.com · 2026-08-22

### 漏洞概述 在 `siyuan-note` 项目中,`InstallBazaarPlugin` 函数(以及等效的 `widget/install` 和 `template/install` 端点)接受 `packageName`、`repoURL` 和 `repoHash` 作为独立请求字段,且没有验证它们是否指向同一个包。`packageName` 决定了安装目标,而 `repoURL` …

Read more
CVSS 6.6
OpenWrt luci-lib-px5g 堆缓冲区溢出漏洞
github.com · 2026-08-22

### 漏洞概述 在 `luci-lib-px5g` 模块中,当使用 2040 位 RSA 密钥签署证书时,会分配一个 ASN.1 BIT STRING。生成的签名长度为 255 字节。`asn1_add_obj()` 函数计算使用 DER 长度编码分配 255 字节所需的内存,但随后会添加一个未使用的位字节。这需要一个额外的 DER 长度字节,因此最终的 `memcpy()` 写入超出堆分配的边…

Read more
精品
CVSS 7.5
Netty CVE-2025-50010: 主机名验证禁用漏洞
github.com · 2026-08-22

### 漏洞概述 - **漏洞名称**: Hostname verification disabled on the OpenSSL client path when trust-manager wrapping is unavailable (Java 25+) - **CVE ID**: CVE-2025-50010 - **严重程度**: High (7.5 / 10) - **CVSS v…

Read more
CVSS 6.9
Paste.ez未授权删除共享秘密漏洞及POC (CVE相关)
github.com · 2026-08-22

### 漏洞概述 **标题**: Improper Authorization Allows Unauthenticated Destruction Of Shared Secrets **描述**: 该漏洞允许未授权用户删除共享的秘密信息。具体来说,当检查删除权限时,如果当前用户为 `nil`(即未登录),则比较 `nil == nil` 为真,导致 `deletable_by_viewer` …

Read more
CVSS 6.3
Netty库SOCKS4/5代理编码器空字节注入漏洞分析
github.com · 2026-08-22

### 漏洞概述 **漏洞名称**: SOCKS4/5 Proxy Encoder Null Byte and Credential Injection **描述**: 该漏洞涉及在Netty库的SOCKS4/5代理编码器中,由于对空字节(null byte)和输入验证的不当处理,导致的安全问题。具体包括: - **SOCKS5域空字节注入**:SOCKS5域地址编码为1字节长度+域字符串,但域字…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。