目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 43013+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 5.4
TimeCamp RISE CRM 集成 IDOR 漏洞报告
github.com · 2026-08-17

### 漏洞概述 **漏洞名称**: Unauthorized Modification of Other Users' Information via IDOR (Insecure Direct Object Reference) #19 **漏洞类型**: IDOR (Insecure Direct Object Reference) **描述**: 该漏洞允许未经授权的用户修改其他用户的联系…

Read more
CVSS 3.7
Automad密码重置端点用户枚举漏洞
github.com · 2026-08-17

### 漏洞概述 **标题**: Public username enumeration via password reset endpoint #191 **描述**: 密码重置端点允许未认证的用户通过可区分的响应枚举用户名/电子邮件。 **端点**: ``` POST /_api/user//request-password-reset-token ``` **示例**: - **现有用户**…

Read more
CVSS 3.7
Automad账户恢复令牌请求用户枚举漏洞修复分析
github.com · 2026-08-17

### 漏洞概述 该漏洞涉及在用户账户恢复令牌请求时,当用户不存在的情况下,系统返回了成功状态。这可能导致攻击者通过发送无效的恢复令牌请求来获取敏感信息或进行其他恶意操作。 ### 影响范围 - **受影响文件**: - `automad/lang/english.json` - `automad/src/server/Auth/User.php` - `automad/src/server/Co…

Read more
CVSS 5.5
Jij-MCP-Server远程代码执行漏洞分析
github.com · 2026-08-17

### 漏洞概述 在 Jij-MCP-Server 中,存在一个远程代码执行(RCE)漏洞。该漏洞的根源在于使用了 Python 的内置 `exec()` 函数处理用户控制的输入,传递给 `jm_check` 工具。`code` 参数直接在 MCP 服务器进程中执行,没有沙箱、导入限制或子进程隔离。成功的利用允许攻击者在 MCP 服务器进程的权限下运行任意 Python 代码,包括标准库调用如 `…

Read more
Eclipse miChecker XML外部实体注入漏洞(CWE-611)公告
jvndb.jvn.jp · 2026-08-17

### 漏洞概述 - **漏洞编号**: JVNDB-2026-000111 - **漏洞名称**: miChecker improper restriction of XML external entity references - **描述**: miChecker 由 Eclipse Foundation 开发,并由日本总务省提供。该漏洞涉及对 XML 外部实体引用的不当限制(CWE-611…

Read more
CVSS 6.3
pptr-mcp远程代码执行漏洞分析
github.com · 2026-08-17

### 漏洞概述 **漏洞名称**: Remote Code Execution via execute Tool in pptr-mcp **漏洞编号**: #1 **漏洞类型**: 远程代码执行(RCE) **漏洞描述**: - `pptr-mcp` 暴露了一个名为 `execute` 的 MCP 工具,该工具接受用户提供的 JavaScript 字符串并在 MCP 服务器主机上运行。 - 尽…

Read more
CVSS 6.3
graphlit-mcp-server SSRF漏洞分析
github.com · 2026-08-17

# SSRF in graphlit-mcp-server retrieveImages via Unvalidated Local fetch() on User-Controlled URL #12 ## 漏洞概述 graphlit-mcp-server 中的 `retrieveImages` 工具存在服务端请求伪造(SSRF)漏洞。用户提供的 `url` 参数直接传递给 Node.js 的 …

Read more
CVSS 6.3
facebook-ads-mcp-server fetch_pagination_url SSRF漏洞分析
github.com · 2026-08-17

### SSRF in fetch_pagination_url — facebook-ads-mcp-server #29 #### 漏洞概述 `fetch_pagination_url` 工具在 `facebook-ads-mcp-server` 中存在服务端请求伪造(SSRF)漏洞。用户提供的 `url` 参数直接传递给 Python 的 `requests.get()`,未对目标主机、IP…

Read more
CVSS 6.3
Facebook Graph API分页获取器SSRF漏洞修复
github.com · 2026-08-17

### 漏洞概述 - **漏洞名称**:防止SSRF在分页获取器中的利用 - **漏洞编号**:#32 - **修复状态**:已合并 ### 影响范围 - **受影响组件**:Facebook Graph API的分页获取器 - **具体影响**: - 攻击者可以构造任意URL,使服务器请求内部服务、回环地址或云元数据端点,并返回JSON响应给调用者。 - 新的正向白名单机制限制了分页流量在Fac…

Read more
CVSS 6.3
Facebook Graph API fetch_pagination_url SSRF漏洞修复代码
github.com · 2026-08-17

### 漏洞概述 该漏洞涉及在分页获取器中防止SSRF(服务器端请求伪造)的问题。具体是在`fetch_pagination_url`函数中,对URL进行验证,确保其不包含空格或控制字符,并且必须使用HTTPS协议,目标主机必须是`graph.facebook.com`。 ### 影响范围 此漏洞影响所有使用`fetch_pagination_url`函数获取分页URL的场景,可能导致SSRF攻击…

Read more
CVSS 3.5
TrailDB 0.6 越界读取漏洞分析
github.com · 2026-08-17

### 漏洞概述 TrailDB 存在一个越界读取漏洞,位于 `tdb_get_trail` 函数中,原因是未检查 `trails.toc` 的偏移量。 ### 影响范围 - **供应商**:TrailDB 项目源代码 - **受影响版本**:TrailDB 0.6 - **漏洞文件**: - `https://github.com/traildb/traildb/blob/0.6/src/tdb…

Read more
精品
CVSS 8.8
MaxUpload <=1.4.0 未授权任意文件上传漏洞分析
www.wordfence.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: MaxUpload <= 1.4.0 - Unauthenticated Arbitrary File Upload via 'resumableFilename' Parameter - **CVE编号**: CVE-2026-15965 - **CVSS评分**: 8.8 (High) - **发布日期**: 2026年8月14日 - **最后更新日期…

Read more
Net::OAuth CVE-2025-7288 未授权内存耗尽漏洞
github.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: Net::OAuth: unbounded %ALREADY_REQUIRED growth keyed by unauthenticated request data (pre-authentication memory exhaustion) - **CVE ID**: CVE-2025-7288 - **严重程度**: High - **描述**: …

Read more
Net::OAuth模块smart_require函数内存泄漏导致DoS漏洞修复
github.com · 2026-08-17

### 漏洞概述 该漏洞涉及Net::OAuth模块中的`smart_require`函数,该函数在加载类时未正确释放内存,导致内存泄漏。攻击者可以通过发送大量请求,耗尽服务器内存,从而引发拒绝服务(DoS)攻击。 ### 影响范围 - **受影响模块**:Net::OAuth - **受影响函数**:`smart_require` - **漏洞类型**:内存泄漏 - **潜在影响**:拒绝服务(…

Read more
Net::OAuth::Client OAuth回调确认绕过导致会话固定漏洞
github.com · 2026-08-17

### 漏洞概述 该漏洞涉及OAuth 1.0a协议中的回调确认机制。当应用程序配置了回调时,服务提供者会返回一个包含`oauth_callback_confirmed`参数的请求令牌响应。然而,某些服务提供者可能不会返回此参数,导致客户端无法确认回调是否成功。这可能导致攻击者利用这一缺陷进行会话固定攻击,从而获取用户的访问令牌。 ### 影响范围 - **受影响版本**:Net::OAuth::…

Read more
CVSS 6.4
Java TemplatesImpl 未公开 RCE 漏洞分析与 POC
www.wordfence.com · 2026-08-17

### 漏洞概述 该漏洞涉及一个未公开的远程代码执行(RCE)漏洞,存在于 `com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl` 类中。攻击者可以通过构造特定的 XML 文件,利用该漏洞在目标服务器上执行任意代码。 ### 影响范围 - **受影响组件**:`com.sun.org.apache.xalan.internal.xs…

Read more
精品
CVSS 9.1
CVE-2024-23897 Apache ActiveMQ RCE漏洞分析与利用代码
www.wordfence.com · 2026-08-17

### 漏洞概述 该漏洞涉及一个名为 `CVE-2024-23897` 的漏洞,影响 Apache ActiveMQ 5.18.4 版本。漏洞存在于 `org.apache.activemq.broker.jmx.ManagementContext` 类中,具体是在 `createMBeanServer` 方法中。攻击者可以通过构造恶意请求,利用此漏洞实现远程代码执行(RCE)。 ### 影响范围…

Read more
精品
CVSS 8.8
Wordfence: Query Wrangler <=1.5.57 认证用户RCE漏洞 (CVE-2026-14498) 公告
www.wordfence.com · 2026-08-17

### 漏洞概述 - **漏洞名称**: Query Wrangler <= 1.5.57 - Authenticated (Subscriber+) Remote Code Execution via 'options' Parameter - **CVE ID**: CVE-2026-14498 - **CVSS评分**: 8.8 (High) - **发布日期**: August 15, 2…

Read more
精品
CVSS 8.8
IBM i 系列漏洞通告(CVE-2026-18846等)及PTF修复指南
www.ibm.com · 2026-08-17

### 漏洞概述 IBM i 受到多个漏洞的影响,这些漏洞涉及缓冲区溢出、远程代码执行、拒绝服务等问题。具体漏洞包括: - **CVE-2026-18846**:缓冲区溢出,可能导致拒绝服务。 - **CVE-2026-17223**:远程认证攻击者可能执行任意代码。 - **CVE-2026-17206**:远程攻击者可能执行任意代码。 - **CVE-2026-17208**:远程攻击者可能导…

Read more
CVSS 7.8
IBM i HTTP服务器本地提权漏洞(CVE-2026-18071)公告
www.ibm.com · 2026-08-17

# IBM i 漏洞总结 ## 漏洞概述 - **CVE编号**: CVE-2026-18071 - **描述**: IBM i 存在因HTTP服务器中不当权限管理导致本地攻击者获得提升权限的漏洞。 - **CVSS评分**: 7.8 - **CVSS向量**: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) ## 影响范围 - **受影响产品**: …

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。