目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 58+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

213
已接入情报源
93
当前稳定在线
149
24 小时新增
58+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
清除筛选
Unknown
Craft CMS SSRF漏洞修复(GHSA-v2gc-rm6g-wrw9)
GHSA-v2gc-rm6g-wrw9 · github.com · 2026-02-24
Craft CMS < 5.9.12 · Craft CMS < 4.16.19
Read more
Low
Craft CMS 存储型XSS漏洞 (CVE-2026-27126) 及利用细节
CVE-2026-27126 · github.com · 2026-02-24
Craft CMS >= 4.5.0-RC1, <= 4.16.18 · Craft CMS >= 5.0.0-RC1, <= 5.8.22
Read more
Medium
CVE-2026-25492: GraphQL SSRF导致AWS凭证泄露
CVE-2026-25492 · github.com · 2026-02-10
Craft CMS >= 5.0.0-RC1, <= 5.8.21 · Craft CMS >= 3.5.0, <= 4.16.17
Read more
Critical
Craft CMS 管理员权限远程代码执行漏洞 (CVE-2026-25498)
CVE-2026-25498 · github.com · 2026-02-10
Craft CMS >= 5.0.0-RC1, <= 5.8.21 · Craft CMS >= 4.0.0-RC1, <= 4.16.17
Read more
Low
Craft CMS 存储型XSS漏洞 (CVE-2026-25496)
CVE-2026-25496 · github.com · 2026-02-10
Craft CMS >= 5.0.0-RC1, <= 5.8.21 · Craft CMS >= 4.0.0-RC1, <= 4.16.17
Read more
High
Craft CMS GraphQL 权限提升漏洞 (CVE-2026-25497)
CVE-2026-25497 · github.com · 2026-02-10
craftcms/cms >= 5.0.0-RC1, < 5.9.0-beta.1 · craftcms/cms >= 4.0.0-RC1, < 4.17.0-beta.1
Read more
Medium
CVE-2026-25493: GraphQL SSRF绕过HTTP重定向
GHSA-8jr8-7hr4-vhfx · github.com · 2026-02-10
Craft CMS >= 5.0.0-RC1, <= 5.8.21 · Craft CMS >= 4.0.0-RC1, <= 4.16.17
Read more
Medium
Craft CMS 多控制器 XSS 漏洞修复
github.com · 2026-02-04
craftcms/commerce
Read more
Medium
Craft Commerce 存储型XSS及权限提升漏洞 (CVE-2026-25489)
CVE-2026-25489 · github.com · 2026-02-04
Craft Commerce >= 5.0.0-RC1, <= 5.5.1 · Craft Commerce >= 4.0.0-RC1, <= 4.10.0
Read more
Medium
Craft Commerce 存储型XSS漏洞 (CVE-2026-25482)
CVE-2026-25482 · github.com · 2026-02-04
craftcms/commerce >= 5.0.0 <= 5.5.1 · craftcms/commerce >= 4.0.0-RC1 <= 4.10.0
Read more
Medium
Craft Commerce 存储型XSS漏洞 (CVE-2026-25488)
CVE-2026-25488 · github.com · 2026-02-04
Craft Commerce 5.0.0-RC1 · Craft Commerce 5.5.1 …
Read more
Medium
Craft Commerce 存储型XSS及权限提升漏洞 (CVE-2026-25522)
CVE-2026-25522 · github.com · 2026-02-04
Craft Commerce >= 5.0.0-RC1, <= 5.5.1 · Craft Commerce >= 4.0.0-RC1, <= 4.10.0
Read more
High
Craft Commerce 存储型XSS致权限提升 (CVE-2026-25490)
CVE-2026-25490 · github.com · 2026-02-04
craftcms/commerce >= 5.0.0-RC1, <= 5.5.1 · craftcms/commerce >= 4.0.0-RC1, <= 4.10.0
Read more
Medium
Craft Commerce 存储型XSS及权限提升漏洞 (CVE-2026-25485)
CVE-2026-25485 · github.com · 2026-02-04
craftcms/commerce >= 5.0.0-RC1, <= 5.5.1 · craftcms/commerce >= 4.0.0-RC1, <= 4.10.0
Read more
Low
CVE-2026-25484: 存储型XSS漏洞及PoC
CVE-2026-25484 · github.com · 2026-02-04
craftcms/commerce >= 5.0.0 <= 5.5.1 · craftcms/commerce >= 4.0.0-RC1 <= 4.10.0
Read more
精品
Critical
CraftCMS 远程代码执行漏洞 (CVE-2023-41892/GHSA-4w8r-3xrw-v25g)
CVE-2023-41892 · github.com · 2025-11-06
CraftCMS >= 4.0.0-RC1 <= 4.4.14
Read more
High
GHSA-cw6g-qmjq-6w2w: 任意文件读取漏洞及PoC
GHSA-cw6g-qmjq-6w2w · github.com · 2024-11-17
Craft CMS >= 5.0.0-alpha.1, <= 5.4.7.1 · Craft CMS >= 4.0.0-alpha.1, <= 4.12.6.1 …
Read more
精品
High
CraftCMS file://协议绕过导致文件覆盖及RCE风险
github.com · 2024-11-17
craftcms/cms 5.0.0-RC1 to 5.4.5.1 · craftcms/cms 4.0.0-RC1 to 4.12.4.1
Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。