目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

安全情报专区 49273+

精选漏洞公告、利用分析、安全博客、GHSA Advisory 等情报来源,已自动清洗 + 中英双语呈现,持续更新。

216
已接入情报源
96
当前稳定在线
479
24 小时新增
49,273+
AI 处理情报
持续监听、清洗、翻译并进行 AI 分析 监听情报
示例:RCE · SSRF · GHSA · 反序列化
筛选
CVSS 3.3
unzip-crx-3 Windows路径遍历漏洞(0day)及PoC
github.com · 2026-08-25

### 漏洞概述 **漏洞名称**: Path traversal (Zip Slip): arbitrary file write outside the extraction directory via backslash entry names on Windows (CWE-22) #19 **漏洞描述**: `unzip-crx` 及其重新分发的 rpm 包 `unzip-crx-3` …

Read more
CVSS 7.3
node-poppler 参数注入漏洞分析
github.com · 2026-08-25

### 漏洞概述 **漏洞名称**: 参数注入(CWE-88):以“-”开头的文件路径操作数被解析为 poppler-utils CLI 开关 **漏洞编号**: #822 **漏洞类型**: 参数注入(Argument Injection) **漏洞描述**: - `node-poppler` 在构建参数向量时,直接附加调用者提供的文件路径,而不拒绝以 `-` 开头的路径或插入 `--` 作为 …

Read more
Darktrace分析师构建React12Shell蜜罐被攻破及多项供应链攻击情报
www.darktrace.com · 2026-08-25

### 漏洞概述 - **React12Shell**:一个由Darktrace分析师构建的React12Shell蜜罐在部署后不到两小时内被攻破。 - **ClickFlix**:一种社会工程攻击,利用技术弱点(如ClickFlix)将用户诱入恶意代码。 - **JadeRuffer**:一个利用互联网服务器漏洞进行完全自动化勒索软件攻击的案例。 - **Axios供应链攻击**:利用广泛使用的…

Read more
CVSS 6.4
tagDiv Composer 存储型XSS漏洞 (CVE-2026-12561) 分析报告
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: tagDiv Composer <= 5.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting - **CVSS评分**: 6.4 (Medium) - **CVE ID**: CVE-2026-12561 - **发布日期**: August 24, 2026 - **最后更新日期*…

Read more
CVSS 6.8
Linux内核ext2文件系统superblock验证缺失漏洞及修复
github.com · 2026-08-25

### 漏洞概述 在 `ext2` 文件系统的 `ext2_verify_disk_superblock` 函数中,未对 `s_log_block_size` 进行验证。攻击者可以通过构造特定的镜像文件,将 `s_log_block_size` 设置为一个超出范围的值(如 `1024 s2_to_cpu(sb->s_log_block_size) > 10) || ((1024 s2_to_cpu…

Read more
CVSS 6.8
Zephyr ext2 文件系统驱动越界写入漏洞 (PR #77874)
github.com · 2026-08-25

### 漏洞概述 Zephyr ext2 文件系统驱动在挂载文件系统时,未验证磁盘超级块中的 `s_log_block_size` 字段。这可能导致越界写入,具体表现为: - 如果 `s_log_block_size` 值大于 11,会导致移位溢出(未定义行为)。 - 如果 `s_log_block_size` 值导致块大小超过 `CONFIG_EXT2_MAX_BLOCK_SIZE`,则无法初始…

Read more
精品
CVSS 9.8
Zephyr RTOS OCPP 客户端栈缓冲区溢出漏洞(RCE)
github.com · 2026-08-25

# 漏洞概述 OCPP 1.6 客户端在 `subsys/net/lib/ocpp/ocpp_j.c` 中的 `parse_get_config_msg()` 函数存在栈缓冲区溢出漏洞。当处理来自中央系统的 `GetConfiguration` 请求时,处理程序将攻击者控制的 JSON `key` 字符串复制到调用者提供的 50 字节栈缓冲区 `skey[CISTR50]`(在 `subsys/n…

Read more
CVSS 6.4
Wordpress FundEngine插件存储型XSS漏洞(CVE-2026-76063)公告
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: FundEngine <= 1.8.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'wfp_featured_video_url' Parameter - **CVE ID**: CVE-2026-76063 - **CVSS 评分**: 6.4 (Medium) - **发…

Read more
CVSS 6.4
WordPress wp-fundraising-donation 插件反射型 XSS 漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `wp-fundraising-donation` 的 WordPress 插件的源代码文件 `featured.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `wfp_featured_replace_thumbnail` 函数中,未对用户输入进行充分验证和清理,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:1.8…

Read more
精品
CVSS 6.6
Events Manager 5.9.4 本地文件包含漏洞(LFI)通告
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: Events Manager <= 5.9.4 - Authenticated [Administrator] Local File Inclusion via `then_date[day]` Array Keys - **漏洞类型**: 本地文件包含(Local File Inclusion, LFI) - **漏洞描述**: 在 Events Man…

Read more
CVSS 6.4
Gutenberg插件4.0.0 class-chart.php反射型XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `class-chart.php` 的文件,属于 Gutenberg 插件的 4.0.0 版本。文件中存在一个潜在的安全漏洞,具体表现为在处理图表内容时,未对用户输入进行充分的验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全问题。 ### 影响范围 - **受影响版本**:Gutenberg 插件 4.0.0 版本。 - **影响组件**:`clas…

Read more
CVSS 6.4
Gutenberg插件XSS漏洞分析与修复建议
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `class-chart.php` 的文件,属于 Gutenberg 插件的 4.0.2 版本。文件中存在一个潜在的安全漏洞,具体表现为在处理图表内容时,未对用户输入进行充分的验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全问题。 ### 影响范围 - **受影响版本**:Gutenberg 插件 4.0.2 版本。 - **影响组件**:`clas…

Read more
CVSS 6.4
Gutenberg插件XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图显示了一个名为 `class-chart.php` 的文件,属于 Gutenberg 插件的 4.0.2 版本。文件中存在一个潜在的安全漏洞,具体表现为在处理图表内容时,未对用户输入进行充分的验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全问题。 ### 影响范围 - **受影响版本**:Gutenberg 插件 4.0.2 版本。 - **影响组件**:`clas…

Read more
CVSS 6.4
WordPress插件wp-fundraising-donation 1.8.1存储型XSS漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `wp-fundraising-donation` 的 WordPress 插件的源代码文件 `featured.php`。文件中存在一个潜在的安全漏洞,具体表现为在 `wfp_featured_replace_thumbnail` 函数中,未对用户输入进行充分验证和清理,可能导致跨站脚本攻击(XSS)。 ### 影响范围 - **受影响版本**:1.8…

Read more
CVSS 6.4
Gutenberg插件XSS漏洞分析及修复方案
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图显示了一个名为 `class-chart.php` 的文件,属于 Gutenberg 插件的 4.0.0 版本。文件中存在一个潜在的安全漏洞,具体表现为在处理图表内容时,未对用户输入进行充分验证和过滤,可能导致跨站脚本攻击(XSS)或其他安全问题。 ### 影响范围 - **受影响版本**:Gutenberg 插件 4.0.0 版本。 - **影响功能**:图表渲染功能…

Read more
CVSS 6.1
Events Manager v7.4.11 反射型XSS漏洞详情
www.wordfence.com · 2026-08-25

# 漏洞概述 - **漏洞名称**: Events Manager v7.4.11 - Reflected Cross-Site Scripting via Sender_Tariff Parameter - **漏洞类型**: 反射型跨站脚本(Reflected Cross-Site Scripting) - **漏洞描述**: 在Events Manager v7.4.11中,存在一个反射型跨…

Read more
CVSS 6.4
WordPress Any File Upload插件高危任意文件上传漏洞(无身份验证)
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: 任意文件上传漏洞 - **漏洞类型**: 文件上传 - **影响版本**: 1.0.0 - 1.0.5 - **严重程度**: 高危 - **CVSS评分**: 9.8 - **发布日期**: 2023-10-10 - **修复版本**: 1.0.6 ### 影响范围 - **受影响插件**: Any File Upload - **受影响版本**: 1.…

Read more
CVSS 4.4
WordPress LearnPress插件未授权访问漏洞
www.wordfence.com · 2026-08-25

### 漏洞概述 - **漏洞名称**: WordPress LMS Plugin for LearnPress and Sell Online Courses - **漏洞类型**: 未授权访问(Unauthorized Access) - **漏洞描述**: 该漏洞允许未认证的用户访问受限的选项更新页面,可能导致敏感信息泄露或系统被篡改。 ### 影响范围 - **受影响版本**: - 1.0…

Read more
CVSS 4.4
LearnPress插件未授权访问/反序列化漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `class-lp-admin-ajax.php` 的文件,属于 LearnPress 插件的源代码。文件中存在多个潜在的安全漏洞,主要包括: 1. **未验证的用户输入**:在处理 AJAX 请求时,未对用户输入进行充分验证,可能导致注入攻击。 2. **不安全的反序列化**:在处理某些数据时,使用了 `unserialize()` 函数,可能引发反序…

Read more
CVSS 4.4
LearnPress插件JSON注入漏洞分析
plugins.trac.wordpress.org · 2026-08-25

### 漏洞概述 该网页截图展示了一个名为 `class-lp-helper.php` 的 PHP 文件,属于 LearnPress 插件的一部分。文件中存在一个潜在的安全漏洞,具体表现为在 `json_encode` 函数中未正确处理数据,可能导致 JSON 注入攻击。 ### 影响范围 - **受影响版本**:LearnPress 插件的特定版本(具体版本号未在截图中明确显示)。 - **影响…

Read more

每篇文章经过自动 HTML→Markdown 清洗 + LLM 去噪 + 中英双语翻译。原始链接保留在文章末尾。

想看哪个安全博客 / 公告源?邮件告诉我们,每周新接 1-2 个。