目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 47933+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
94
当前稳定在线
155
24 小时新增
47,933+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
精品
CVSS 9.8
SPIP 未授权远程代码执行漏洞(POC)
github.com · 2026-08-21

### 漏洞概述 SPIP X-Spip-Filtre 未授权远程代码执行(RCE)漏洞。该漏洞存在于 SPIP 的模板引擎中,具体是在 `analyse_resultat_skel()` 函数中。攻击者可以通过在 GET 参数值中注入换行符,将 `header()` 调用直接放入编译后的 PHP 模板中。过滤器链 `intval_request()` 读取页面主体到字符串 "0",然后 SPIP…

Read more
精品
CVSS 9.8
SPIP 4.4.21 远程代码执行(RCE)漏洞修复公告
blog.spip.net · 2026-08-21

### 漏洞概述 SPIP 4.4.21 版本修复了一个由匿名报告的安全漏洞。该漏洞是一个普遍存在的远程代码执行(RCE)漏洞,影响 SPIP 4.4.20 版本。 ### 影响范围 - **受影响版本**:SPIP 4.4.20 - **漏洞类型**:远程代码执行(RCE) - **严重性**:高 ### 修复方案 - **升级版本**:升级到 SPIP 4.4.21 版本。 - **更新方法*…

Read more
Ubuntu Linux内核IBM版本多个CVE漏洞修复公告 (USN-8658-2)
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8658-2 - **发布日期**:21 August 2026 - **描述**:Linux内核(IBM)中发现多个安全问题,攻击者可能利用这些问题来破坏系统。 ### 影响范围 - **受影响系统**:Linux内核(IBM) - **具体子系统**: - Open vSwitch - SCTP协议 ### 修复方案 - **更新说明**: - …

Read more
Ubuntu USN-8661-2 内核安全更新
ubuntu.com · 2026-08-21

### 漏洞概述 - **漏洞编号**:USN-8661-2 - **发布日期**:2026年8月21日 - **漏洞描述**:Siebe Devroe、Hélène Gollier和Mathy Vanhoef发现Linux内核中的WiFi实现未正确处理聚合帧,导致在mesh网络中存在漏洞(CVE-2020-24588)。物理上接近的攻击者可以利用此问题注入数据包(CVE-2025-27588)。…

Read more
Perber LeafWiki 路径遍历漏洞 (CVE-2026-53528) 修复指南
vuldb.com · 2026-08-21

# Perber LeafWiki 路径遍历漏洞 ## 漏洞概述 - **漏洞类型**: 路径遍历 - **严重程度**: 严重 - **CVSS 评分**: 7.4 - **当前利用价格**: $0-$5k - **CTI 兴趣指数**: 0.43 - **CVE 编号**: CVE-2026-53528 ## 影响范围 - **受影响版本**: Perber LeafWiki 0.3.0 至 …

Read more
erweixin RaTeX 栈溢出漏洞 CVE-2026-53531 分析
vuldb.com · 2026-08-21

# ERWEIXIN RATEX 0.10.0 递归下降解析器栈溢出漏洞 ## 漏洞概述 在 erweixin RaTeX 0.10.0 中发现了一个被归类为“problematic”的漏洞。该漏洞影响 `Cargo.toml` 文件的 `Recursive-Descent Parser` 组件。通过操纵未知输入,可导致栈溢出。此漏洞被标记为 CVE-2026-53531,攻击可能远程发起,目前尚…

Read more
erweixin RaTeX 0.1.10 远程拒绝服务漏洞 (DoS)
vuldb.com · 2026-08-21

# ERWEIXIN RATEX UP TO 0.1.10 PUBLIC PARSER CARGO.TOML RATEX_PARSER::PARSE DENIAL OF SERVICE ## 漏洞概述 - **漏洞描述**:在 erweixin RaTeX 0.1.10 及更早版本中发现了一个被描述为“问题”的漏洞。受影响的函数是 `ratex_parser::parse`,该函数处理 Cargo…

Read more
KITE-ORG KITE远程未授权访问漏洞及POC分析
vuldb.com · 2026-08-21

# KITE-ORG KITE 远程未授权访问漏洞 ## 漏洞概述 KITE-ORG KITE 0.12.2 及之前版本存在远程未授权访问漏洞。攻击者可以通过构造恶意请求,绕过身份验证机制,获取集群的敏感信息。 ## 影响范围 - **受影响版本**: KITE-ORG KITE 0.12.2 及之前版本 - **受影响组件**: `Overview` 组件中的 `getOverview` 函数 …

Read more
Voxel51 FiftyOne 跨域策略操纵漏洞(CVE-2026-53656)
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: VOXEL51 FIFTYONE UP TO 1.16.9 MEDIA ROUTE FIFTYONE/SERVER/APP.PY CROSS-DOMAIN POLICY - **CVE编号**: CVE-2026-53656 - **CVSS Meta Temp Score**: 4.6 - **当前预估价格**: $0-$5k - **CTI Inter…

Read more
LIBVNCCLIENT 0.9.15前堆溢出漏洞(CVE-2026-50538)分析
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: LIBVNC LIBVNCCLIENT UP TO 0.9.15 HEAP-BASED OVERFLOW - **漏洞类型**: 堆溢出(Heap-based overflow) - **CVSS Meta Temp Score**: 7.9 - **当前市场价格**: $0-$5k - **CTI Interest Score**: 0.43 - **C…

Read more
CVSS 5.3
B2B SaaS多租户数据越权修复指南
github.com · 2026-08-21

### 漏洞概述 该漏洞涉及在保存交易时验证外键的公司所有权。具体来说,当用户尝试保存交易时,系统未能正确验证外键(如`bank_account_id`、`bank_card_id`、`customer_id`、`supplier_id`)是否属于当前用户所属的公司。这可能导致用户访问或修改不属于自己公司的数据,从而引发数据泄露或数据篡改的风险。 ### 影响范围 - **受影响的功能**:交易保…

Read more
CVSS 5.3
FrequentFlow CRM租户间银行凭证数据泄露漏洞(未授权访问)
secur0.com · 2026-08-21

### 漏洞概述 该漏洞涉及在FrequentFlow CRM中,未验证的银行账号和卡片信息允许跨租户披露银行凭证。具体来说,攻击者可以通过利用此漏洞获取其他租户的敏感银行信息。 ### 影响范围 - **受影响版本**:FrequentFlow CRM的所有版本 - **影响类型**:数据泄露 - **CVSS评分**:9.8(高) ### 修复方案 - **修复状态**:已修复 - **修复版…

Read more
CVSS 6.5
Spring AI 工具调用边界绕过漏洞 (CVE-2026-5938) 通报
spring.io · 2026-08-21

### 漏洞概述 - **漏洞名称**: DefaultToolCallingManager Global Resolver Fallback Allows Unadvertised Tool Dispatch via Prompt Injection - **CVE编号**: CVE-2026-5938 - **发布日期**: 2026年8月20日 - **描述**: 在Spring AI的工具…

Read more
Esri Portal for ArcGIS 存储型XSS漏洞 (CVE-2026-69231)
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: ESRI PORTAL FOR ARCGIS UP TO 11.5 CROSS SITE SCRIPTING - **CVE编号**: CVE-2026-69231 - **CVSS Meta Temp Score**: 3.9 - **当前出口价格**: $0-$5k - **CTI Interest Score**: 0.00 ### 影响范围 - *…

Read more
Runtipi 4.10.0 及更早版本符号链接漏洞 (CVE-2026-55168) 分析与修复
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: RUNTIPI UP TO 4.10.0 BACKUP RESTORE USER-CONFIG/APP.ENV FILESYSTEMSERVICE.WRITETEXTFILE SYMLINK - **CVE编号**: CVE-2026-55168 - **CVSS评分**: 5.1 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0…

Read more
JSONata JSON查询语言原型污染致任意代码执行漏洞
vuldb.com · 2026-08-21

### 漏洞概述 JSONATA-JS JSONATA 1.8.7/2.2.0 版本中存在一个关键漏洞,涉及 `src/jsonata.js` 文件中的 `environment.lookup` 函数。该漏洞可导致原型污染,影响机密性、完整性和可用性。 ### 影响范围 - **受影响版本**:JSONATA 1.8.7 至 2.2.0 - **受影响函数**:`environment.looku…

Read more
CVE-2026-77354: getkin/kin-openapi deepObject资源分配漏洞
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: GETKIN KIN-OPENAPI UP TO 0.141.X DEEPOBJECT QUERY PARAMETER REQ_RESP_DECODER.GO OPENAPI3FILTER.SLICEMAPTOSLICE DEEPOBJECT QUERY PARAMETER ALLOCATION OF RESOURCES - **CVE编号**: CVE-…

Read more
getkin/kin-openapi CVE-2026-76905 空指针解引用漏洞公告
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: GETKIN KIN-OPENAPI 0.140.X ValidationErrorEncoder Validation_Error_Encoder.go OpenAPI3Filter.ConvertParseError Null Pointer Dereference - **漏洞描述**: 在 `getkin/kin-openapi` 0.140.x …

Read more
TensorZero对象存储路径信息泄露漏洞(CVE-2026-54457)
vuldb.com · 2026-08-21

# 漏洞总结 ## 漏洞概述 - **漏洞名称**: TensorZero 对象存储路径信息泄露漏洞 - **CVE编号**: CVE-2026-54457 - **CVSS评分**: 5.9 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.43 ## 影响范围 - **受影响版本**: TensorZero 2026.5.x 及更早版本 - **受影响组件**: `/…

Read more
Esri ArcGIS Portal 跨站脚本漏洞 (CVE-2026-69237) 通报
vuldb.com · 2026-08-21

### 漏洞概述 - **漏洞名称**: ESRI PORTAL FOR ARCGIS UP TO 11.3 CROSS SITE SCRIPTING - **CVE编号**: CVE-2026-69237 - **CVSS评分**: 3.1 - **当前利用价格**: $0-$5k - **CTI兴趣评分**: 0.00 ### 影响范围 - **受影响产品**: Esri Portal for…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。